Nousresearch · Hermes-Agent · CVE-2026-18976
**Nome do Software Vulnerável e Versões Afetadas**
NousResearch hermes-agent versões anteriores a 0.16.1
**Description**
Um ataque remoto pode levar à atribuição incorreta de privilégios. Este problema ocorre no Handler `disabled toolsets`, afetando especificamente a função `get tool definitions()` localizada no arquivo `agent/agent init.py`.
**Recommendations**
Atualize o NousResearch hermes-agent para uma versão posterior a 0.16.0.
Como medida paliativa temporária, restrinja o acesso à função `get tool definitions()` no arquivo `agent/agent init.py`.