Nousresearch · Hermes-Agent · CVE-2026-85106
**Nome do Software Vulnerável e Versões Afetadas**
NousResearch hermes-agent versão 0.18.0
**Description**
Existe um server-side request forgery no componente Link Title Fetch. Um invasor remoto pode manipular o argumento `url` dentro da função `fetchLinkTitle()` localizada no arquivo apps/desktop/src/app/artifacts/index.tsx para desencadear este problema. Server-side request forgery é uma falha que permite a um invasor induzir a aplicação do lado do servidor a fazer requisições para um local não pretendido.
**Recommendations**
Como medida paliativa temporária, considere restringir o uso da função `fetchLinkTitle()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.