Sagilayani

#10117de 56,330
29.2CVSS total
Vulnerabilidades · 3
Crítica
3
PT-2026-39238
9.6
2026-05-08
Npm · Kanban · CVE-2026-44211
**Nome do Software Vulnerável e Versões Afetadas** kanban versões 0.1.0 até 0.1.59 cline versões anteriores a 2.13.1 **Descrição** O pacote npm `kanban`, utilizado pela CLI `cline`, implementa um servidor WebSocket em `127.0.0.1:3484` que carece de validação do cabeçalho Origin. Como as conexões WebSocket ignoram as restrições de Cross-Origin Resource Sharing (CORS), qualquer site visitado por um desenvolvedor pode se conectar silenciosamente a este servidor. Isso permite que um site malicioso vaze dados sensíveis em tempo real, incluindo caminhos do sistema de arquivos do workspace, informações de branch do git, títulos de tarefas e mensagens de chat do agente de IA. Além disso, um invasor pode sequestrar terminais de agentes de IA em execução injetando prompts arbitrários, o que pode levar à execução remota de código (RCE), ou encerrar sessões ativas, resultando em negação de serviço. O problema afeta os seguintes endpoints: - 'ws://127.0.0.1:3484/api/runtime/ws' - 'ws://127.0.0.1:3484/api/terminal/io' - 'ws://127.0.0.1:3484/api/terminal/control' **Recomendações** Para as versões 0.1.0 até 0.1.59 do kanban, valide o cabeçalho Origin em todas as solicitações de upgrade de WebSocket para rejeitar conexões de origens que não sejam a própria interface do kanban. Para versões do cline anteriores a 2.13.1, atualize as ferramentas de CLI para uma versão que contenha a correção. Implemente um token de sessão gerado na inicialização do servidor que deve ser fornecido como um parâmetro de consulta para todas as conexões WebSocket. Autentique as conexões WebSocket do terminal para verificar se o cliente é a interface legítima do kanban.
PT-2026-34622
10
2026-04-10
Paperclip · Paperclip · CVE-2026-41679
**Nome do Software Vulnerável e Versões Afetadas** Paperclip versões anteriores a 2026.416.0 **Description** Um invasor não autenticado pode alcançar a execução remota de código total em instâncias acessíveis via rede que estejam operando no modo `authenticated` com a configuração padrão. O ataque é totalmente automatizado, não requer interação do usuário ou credenciais, e envolve uma cadeia de seis chamadas de API. O problema decorre de uma falha de bypass de autorização na importação que permite a um invasor criar uma empresa e implantar um agente usando um adaptador de processo, que executa comandos arbitrários via função `spawn()` sem sandboxing. Detalhes técnicos da cadeia de exploração incluem: - Criação de uma conta através do endpoint `/api/auth/sign-up/email`, que permanece aberto por padrão. - Geração e auto-aprovação de um desafio de autenticação CLI via `/api/cli-auth/challenges` e `/api/cli-auth/challenges/<id>/approve` para obter uma chave de API persistente. - Bypass de autorização no endpoint `/api/companies/import` para criar uma nova empresa e configurar um adaptador de agente malicioso. - Acionamento do agente malicioso através do endpoint `/api/agents/<agent-id>/wakeup` para executar comandos como o usuário do sistema operacional do servidor. **Recommendations** Atualize o Paperclip para a versão 2026.416.0. Como mitigação temporária, restrinja o acesso ao endpoint `/api/companies/import`. Desative o registro aberto definindo a variável de ambiente `PAPERCLIP AUTH DISABLE SIGN UP` como `true`. Exija a verificação de e-mail para novas contas.