CVE-2026-73678
MindsDB Minds Platform v26.1.0 RCE non autenticato tramite scratchpad exec()
- Pubblicato
- 14 ago 2026
- Aggiornato
- 17 ago 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 22 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 64,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Vulnerabilità di Esecuzione Remota di Codice non Autenticata in MindsDB Minds Platform MindsDB Minds Platform versione 26.1.0 e precedenti contiene una vulnerabilità di esecuzione remota di codice non autenticata che consente ad attaccanti non autenticati di eseguire comandi OS arbitrari inviando prompt appositamente predisposti all'endpoint POST /api/v1/responses/ non protetto, che raggiunge lo strumento scratchpad dell'agente Anton che chiama exec() su codice Python influenzato dall'attaccante senza sandboxing. Gli attaccanti possono prima configurare la propria chiave API LLM tramite l'endpoint PUT /api/v1/settings/ non autenticato, quindi inviare un prompt che istruisce l'agente a richiamare lo strumento scratchpad con codice Python arbitrario, ottenendo la piena esecuzione di comandi OS come l'utente che esegue l'applicazione desktop e consentendo l'accesso a chiavi SSH, credenziali memorizzate e segreti di ambiente.
Fonti
2Exploit PoC per CVE-2026-73678: RCE non autenticata in MindsDB Cowork tramite chiave LLM fornita dall'attaccante ed esecuzione (exec) non sandboxed della scratchpad per eseguire comandi del sistema operativo.
CVE-2026-73678 — MindsDB Minds Platform RCE non autenticata tramite scratchpad exec (CVSS 10.0). Verificato end-to-end con un LLM reale.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.