Tinyagi · Tinyagi · CVE-2026-19009
**Nome do Software Vulnerável e Versões Afetadas**
TinyAGI versão 0.0.20
**Description**
Um problema de inclusão de arquivo remoto existe no componente Message API Endpoint. A falha está localizada na função `collectFiles()` dentro do arquivo `packages/core/src/response.ts`, permitindo que um invasor inclua arquivos remotamente.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, considere desativar a função `collectFiles()` para minimizar o risco de exploração.