PT-2026-2241 · Weknora · Weknora

·

CVE-2026-22687

·

Publicado

2026-01-09

·

Atualizado

2026-07-30

CVSS v3.1

5.6

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do WeKnora anteriores à 0.2.5
Descrição O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. A validação insuficiente no backend permite que atacantes contornem restrições de consulta e obtenham informações sensíveis do servidor e banco de dados alvo quando o serviço Agent está habilitado. Especificamente, técnicas de bypass baseadas em prompt podem ser usadas para explorar essa questão. A vulnerabilidade decorre de validação inadequada dentro da função validateAndSecureSQL() (linhas 249–373 em /internal/agent/tools/database query.go) e do uso de execução de SQL bruto sem consultas parametrizadas na função Execute() (linha 158 em /internal/agent/tools/database query.go). O código vulnerável não valida adequadamente as funções internas perigosas do PostgreSQL e não considera comentários que podem ser usados para contornar a detecção. Um atacante pode aproveitar isso para executar consultas não autorizadas ao banco de dados via o endpoint da API POST /api/v1/agent-chat/{session id}, potencialmente enumerando arquivos do servidor PostgreSQL e acessando dados de outros inquilinos. A variável session id faz parte do endpoint da API vulnerável.
Recomendações Atualize o WeKnora para a versão 0.2.5 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22687
GHSA-PCWC-3FW3-8CQV
GO-2026-4293
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0142-1

Produtos afetados

Weknora