Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54520 — Página pública de aviso documentando CVE-2026-54520, uma vulnerabilidade de travessia de caminho de alta gravidade no executor de fluxo de trabalho do ai-agent-automation, com links para GHSA e detalhes da versão afetada. | Kitploit
Ferramentas/GitHubGitHub/chaitanyagarware/cve-2026-54520
Análise de VulnerabilidadesSegurança WebSegurança da Cadeia de SuprimentosConfiguração IncorretaAprendizado e EducaçãoRecursos Curados
GitHubchaitanyagarware/cve-2026-54520

CVE-2026-54520

Página pública de aviso documentando CVE-2026-54520, uma vulnerabilidade de travessia de caminho de alta gravidade no executor de fluxo de trabalho do ai-agent-automation, com links para GHSA e detalhes da versão afetada.

Ver RepositórioSite
117há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-54520

A etapa do arquivo de workflow ai-agent-automation com path traversal permitiu leitura/escrita fora do diretório esperado.

Aviso principal: GHSA-cm8g-8jfq-887p
Crédito do pesquisador: @chaitanyagarware

De relance

CampoValor
CVECVE-2026-54520
GHSAGHSA-cm8g-8jfq-887p
ProjetovmDeshpande/ai-agent-automation
Pacotebackend
Ecossistemanpm
SeveridadeAlta
CVSS8.1, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
FraquezaCWE-22
PublicadoAviso do repositório GitHub: 2026-06-05
Versão corrigidav0.9.1
Status do banco de dados públicoAviso do repositório GitHub publicado; CVE.org, NVD e OSV não retornaram registros até 2026-07-09

Sumário

A etapa do arquivo de workflow aceitava um step.path controlado pelo usuário e o resolvia em relação a process.cwd() antes de ler ou escrever arquivos. Como o backend não garantia que o caminho final resolvido permanecesse dentro de um diretório de workflow seguro, sequências de travessia podiam escapar do limite esperado do sistema de arquivos.

O componente afetado era backend/src/agents/executor.js.

Versões Afetadas

PacoteAfetado
backend<= 0.8.0

Versões Corrigidas

PacoteCorrigido
backendv0.9.1

Cobertura do Banco de Dados Público

FonteStatusLink
Aviso do repositório GitHubPublicadoGHSA-cm8g-8jfq-887p
CVE.orgAinda não indexadoDetalhe CVE
NVDAinda não indexadoDetalhe NVD
OSVAinda não indexadoConsulta OSV

Menções Públicas Adicionais Encontradas

  • O README do perfil chaitanyagarware/chaitanyagarware referencia este CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io referencia este CVE/GHSA.
  • Nenhum resultado de busca mais ampla de issues/repositórios do GitHub foi retornado para os termos exatos CVE/GHSA durante a varredura de 2026-07-09.

Nota de Divulgação

Este repositório é um índice público e uma página de portfólio. Ele intencionalmente resume a vulnerabilidade e fornece links para registros autoritativos em vez de copiar scripts completos de prova de conceito (PoC).

Baixar ferramenta