CVE-2026-32247
Graphiti vulnérable à l'injection Cypher via des node_labels non assainis dans les filtres de recherche
- Publié
- 12 mars 2026
- Mise à jour
- 13 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NFaible · 30 prochains jours
- Percentile
- 27,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Graphiti est un framework permettant de construire et d'interroger des graphes de contexte temporel pour les agents IA. Les versions de Graphiti antérieures à 0.28.2 contenaient une vulnérabilité d'injection Cypher dans la construction de filtres de recherche partagés pour les backends non-Kuzu. Les valeurs de libellés contrôlées par l'attaquant, fournies via SearchFilters.node_labels, étaient concaténées directement dans les expressions de libellés Cypher sans validation. Dans les déploiements MCP, cette vulnérabilité était exploitable non seulement via un accès non fiable direct au serveur MCP de Graphiti, mais également via une injection d'invite (prompt injection) contre un client LLM qui pouvait être amené à appeler search_nodes avec des valeurs entity_types contrôlées par l'attaquant. Le serveur MCP mappait entity_types vers SearchFilters.node_labels, qui atteignaient ensuite le chemin de construction Cypher vulnérable. Les backends concernés incluaient Neo4j, FalkorDB et Neptune. Kuzu n'était pas affecté par le problème d'injection de libellés car il utilisait une gestion de libellés paramétrée plutôt que des libellés Cypher interpolés par chaîne. Ce problème a été corrigé dans la version 0.28.2.
Sources
1Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.