CVE-2026-32247
Graphiti vulnerabile a Cypher Injection tramite node_labels non sanificati nei filtri di ricerca
- Pubblicato
- 12 mar 2026
- Aggiornato
- 13 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 27,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Graphiti è un framework per la costruzione e l'interrogazione di grafi di contesto temporale per agenti AI. Le versioni di Graphiti precedenti alla 0.28.2 contenevano una vulnerabilità di iniezione Cypher nella costruzione dei filtri di ricerca condivisi per i backend non-Kuzu. I valori di etichetta controllati dall'attaccante forniti tramite SearchFilters.node_labels venivano concatenati direttamente nelle espressioni di etichetta Cypher senza validazione. Nelle distribuzioni MCP, questo era sfruttabile non solo tramite accesso non fidato diretto al server MCP di Graphiti, ma anche tramite iniezione di prompt contro un client LLM che poteva essere indotto a chiamare search_nodes con valori entity_types controllati dall'attaccante. Il server MCP mappava entity_types su SearchFilters.node_labels, che poi raggiungevano il percorso vulnerabile di costruzione Cypher. I backend interessati includevano Neo4j, FalkorDB e Neptune. Kuzu non era affetto dal problema di iniezione delle etichette perché utilizzava una gestione delle etichette parametrizzata anziché etichette Cypher interpolate tramite stringhe. Questo problema è stato mitigato nella versione 0.28.2.
Fonti
1Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.