Notegen · Notegen · CVE-2026-17497
**Nome do Software Vulnerável e Versões Afetadas**
NoteGen versões anteriores a 0.32.0
**Description**
O NoteGen concede ao plugin de shell do Tauri a capacidade `shell:allow-execute` para bash, python e python3 com argumentos arbitrários nas capacidades padrão de desktop. Isso permite que o JavaScript executado no webview do aplicativo invoque `plugin:shell|execute` para executar comandos do sistema operacional controlados por um invasor com os privilégios do processo NoteGen. Quando combinado com a execução de scripts no webview, como por meio de XSS (Cross-Site Scripting, uma técnica onde scripts maliciosos são injetados em sites confiáveis) em chats, isso pode permitir a execução remota de código total na máquina do usuário.
**Recommendations**
Atualize o NoteGen para a versão 0.32.0 ou posterior.