CVE-2026-27597
@enclave-vm/core es vulnerable a Escape de Sandbox
- Publicado
- 25 feb 2026
- Actualizado
- 25 feb 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 25 ago 2026
@enclave-vm/core es vulnerable a Escape de Sandbox
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Enclave es un sandbox seguro de JavaScript diseñado para la ejecución segura de código de agentes de IA. Antes de la versión 2.11.1, es posible evadir los límites de seguridad establecidos por `@enclave-vm/core`, lo que puede utilizarse para lograr ejecución remota de código (RCE). El problema ha sido solucionado en la versión 2.11.1.
Exploit para CVE-2026-27597, una RCE crítica en Agentfront Enclave anterior a 2.11.1, que permite la evasión del sandbox y la ejecución remota de código.
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.