CVE-2026-54520
Automatización de agentes de IA: el recorrido de rutas en los pasos del archivo de flujo de trabajo permite leer y escribir fuera del directorio esperado
- Publicado
- 17 sept 2026
- Actualizado
- 18 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 34,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
AI Agent Automation es una plataforma modular de automatización de flujos de trabajo de agentes de IA con programadores, herramientas y observabilidad. Antes de la 0.9.1, la implementación del paso de archivo executeStep en backend/src/agents/executor.js pasa el valor step.path controlado por el usuario a través de path.resolve con process.cwd() y luego utiliza la ruta resultante para operaciones de lectura o escritura sin comprobar que permanezca en un directorio de flujo de trabajo aprobado. Un usuario autenticado que pueda crear o modificar pasos de archivo de flujo de trabajo puede proporcionar segmentos de recorrido para escapar del espacio de trabajo previsto y leer archivos confidenciales o escribir y sobrescribir archivos accesibles al proceso de backend, incluidos archivos adyacentes a la aplicación cuando los permisos del proceso lo permitan. Este problema se ha corregido en la versión 0.9.1.
Fuentes
1- CVE-2026-54520Informativo
Página de aterrizaje de aviso público que documenta CVE-2026-54520, una vulnerabilidad de recorrido de ruta de alta gravedad en el ejecutor de flujo de trabajo de ai-agent-automation, con enlaces a GHSA y detalles de versiones afectadas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.