Unknown · Openharness · CVE-2026-56696
**Nome do Software Vulnerável e Versões Afetadas**
OpenHarness (versões afetadas não especificadas)
**Descrição**
Os comandos de barra `/issue` e `/pr comments` carecem da proteção `remote invocable=False`. Isso permite que remetentes de canais remotos escrevam Markdown controlado por um invasor em arquivos de contexto do projeto, especificamente `.openharness/issue.md` e `.openharness/pr comments.md`. Esse conteúdo é posteriormente injetado em prompts de sistema de tempo de execução, o que pode influenciar persistentemente o comportamento de agentes locais.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.