
Página de aterrizaje de aviso público que documenta CVE-2026-54520, una vulnerabilidad de recorrido de ruta de alta gravedad en el ejecutor de flujo de trabajo de ai-agent-automation, con enlaces a GHSA y detalles de versiones afectadas.
El path traversal en el paso de archivos del flujo de trabajo de ai-agent-automation permitía la lectura/escritura fuera del directorio esperado.
Aviso principal: GHSA-cm8g-8jfq-887p
Crédito al investigador: @chaitanyagarware
| Campo | Valor |
|---|
| CVE | CVE-2026-54520 |
| GHSA | GHSA-cm8g-8jfq-887p |
| Proyecto | vmDeshpande/ai-agent-automation |
| Paquete | backend |
| Ecosistema | npm |
| Severidad | Alta |
| CVSS | 8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
| Debilidad | CWE-22 |
| Publicado | Aviso del repositorio de GitHub: 2026-06-05 |
| Versión parcheada | v0.9.1 |
| Estado en bases de datos públicas | Aviso del repositorio de GitHub publicado; CVE.org, NVD y OSV no devolvieron registros al 2026-07-09 |
El paso de archivo del flujo de trabajo aceptaba un step.path controlado por el usuario y lo resolvía contra process.cwd() antes de leer o escribir archivos. Dado que el backend no garantizaba que la ruta final resuelta permaneciera dentro de un directorio seguro del flujo de trabajo, las secuencias de traversal podían escapar del límite esperado del sistema de archivos.
El componente afectado era backend/src/agents/executor.js.
| Paquete | Afectadas |
|---|---|
backend | <= 0.8.0 |
| Paquete | Corregidas |
|---|---|
backend | v0.9.1 |
| Fuente | Estado | Enlace |
|---|---|---|
| Aviso del repositorio de GitHub | Publicado | GHSA-cm8g-8jfq-887p |
| CVE.org | Aún no indexado | Detalle del CVE |
| NVD | Aún no indexado | Detalle de NVD |
| OSV | Aún no indexado | Consulta en OSV |
chaitanyagarware/chaitanyagarware referencia este CVE/GHSA.chaitanyagarware/chaitanyagarware.github.io referencia este CVE/GHSA.Este repositorio es un índice público y una página de portafolio. Resume intencionadamente la vulnerabilidad y enlaza a los registros autorizados en lugar de copiar scripts de explotación de prueba de concepto completos.