Weknora · Weknora · CVE-2026-22687
**Nome do Software Vulnerável e Versões Afetadas**
Versões do WeKnora anteriores à 0.2.5
**Descrição**
O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. A validação insuficiente no backend permite que atacantes contornem restrições de consulta e obtenham informações sensíveis do servidor e banco de dados alvo quando o serviço Agent está habilitado. Especificamente, técnicas de bypass baseadas em prompt podem ser usadas para explorar essa questão. A vulnerabilidade decorre de validação inadequada dentro da função `validateAndSecureSQL()` (linhas 249–373 em `/internal/agent/tools/database query.go`) e do uso de execução de SQL bruto sem consultas parametrizadas na função `Execute()` (linha 158 em `/internal/agent/tools/database query.go`). O código vulnerável não valida adequadamente as funções internas perigosas do PostgreSQL e não considera comentários que podem ser usados para contornar a detecção. Um atacante pode aproveitar isso para executar consultas não autorizadas ao banco de dados via o endpoint da API `POST /api/v1/agent-chat/{session id}`, potencialmente enumerando arquivos do servidor PostgreSQL e acessando dados de outros inquilinos. A variável `session id` faz parte do endpoint da API vulnerável.
**Recomendações**
Atualize o WeKnora para a versão 0.2.5 ou posterior.