Google · Google-Adk · CVE-2026-18236
**Nome do Software Vulnerável e Versões Afetadas**
Agent Development Kit (versões afetadas não especificadas)
**Description**
Um problema permite a falsificação de continuação em confirmações de ferramentas. Um invasor capaz de manipular ou injetar eventos no histórico da sessão pode executar ferramentas não autorizadas falsificando uma resposta de confirmação de ferramenta. Isso ocorre porque a estrutura não verifica se a ferramenta de destino está registrada no agente executor, não valida se a ferramenta realmente requer confirmação e não correlaciona os argumentos de confirmação com o evento de chamada de ferramenta original no histórico.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.