Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Harivansh Sharma

#54852de 56,337
4.2CVSS total
Vulnerabilidades · 1
PT-2026-52169
4.2
2026-06-24
Drupal · Ai Agents · CVE-2026-13236
**Nome do Software Vulnerável e Versões Afetadas** Drupal AI Agents versões 0.0.0 a 1.1.4 Drupal AI Agents versões 1.2.0 a 1.2.5 Drupal AI Agents versões 1.3.0 a 1.3.1 **Description** A falta de autorização permite a navegação forçada (Forceful Browsing) no módulo que fornece o tipo de entidade e o tempo de execução para que os agentes utilizem ferramentas. O problema ocorre porque o módulo não verifica adequadamente as permissões necessárias quando uma ferramenta carrega entidades de conteúdo. A exploração requer que um agente esteja configurado para usar a ferramenta afetada e que o invasor tenha acesso a esse agente. **Recommendations** Atualizar as versões 0.0.0 a 1.1.4 do Drupal AI Agents para uma versão posterior a 1.1.4. Atualizar as versões 1.2.0 a 1.2.5 do Drupal AI Agents para uma versão posterior a 1.2.5. Atualizar as versões 1.3.0 a 1.3.1 do Drupal AI Agents para uma versão posterior a 1.3.1.