TransformerOptimus SuperAGI v0.0.14 存在工具控制器中的访问控制不当漏洞。在受影响的源代码快照中, 中的 和 方法接受调用者提供的 ,但未通过关联的 toolkit 验证组织的所有权。攻击者可以利用该漏洞,以经过身份验证的远程用户身份(来自一个组织)读取或修改另一个组织的工具元数据,具体可通过访问 和 接口实现。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51906 | TaskingAI v0.3.0 DALL-E 3目录遍历漏洞 | |
| CVE-2026-51904 | SuperAGI≤v0.0.14越权漏洞 | |
| CVE-2026-51907 | TaskingAI v0.3.0插件目录遍历漏洞 | |
| CVE-2026-51901 | SuperAGI <=0.0.14 越权访问漏洞 | |
| CVE-2026-51898 | pandas-ai 3.0.0 代码执行器存在代码注入漏洞 | |
| CVE-2026-51899 | SuperAGI <0.0.14 存在水平权限漏洞 | |
| CVE-2026-51922 | AgentScope v1.0.20 命令注入漏洞 | |
| CVE-2026-51916 | TransformerOptimus SuperAGI v0.0.14 越权删除漏洞 | |
| CVE-2026-51918 | FinRobot 1.0.0 CodingUtils.create_file_with_code() 代码注入漏洞 | |
| CVE-2026-51911 | Vanna v2.0.2代码注入漏洞 | |
| CVE-2026-51917 | FinRobot v1.0.0 CodingUtils模块代码注入漏洞 | |
| CVE-2026-51914 | TransformerOptimus SuperAGI v0.0.14 存在错误访问控制漏洞 | |
| CVE-2026-67989 | Ruby_llm Ruby 3.1.x ReDoS漏洞 |
No comments yet