PT-2026-2242 · Weknora · Weknora

·

CVE-2026-22688

·

Publicado

2026-01-09

·

Atualizado

2026-07-30

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do WeKnora anteriores à 0.2.5
Descrição O WeKnora é um framework baseado em LLM projetado para compreensão profunda de documentos e recuperação semântica. Em versões anteriores à 0.2.5, existe uma vulnerabilidade de injeção de comando que permite a usuários autenticados injetar valores nas configurações stdio do MCP, especificamente através de stdio config.command/args. Isso permite que o servidor execute subprocessos arbitrários utilizando esses valores injetados. A vulnerabilidade origina-se da falta de filtragem de segurança nos parâmetros stdio config.command/args, uma violação de limite de confiança na qual dados de configuração são usados diretamente em fluxos de execução sem validação e da falta de controles de autorização. O endpoint de API vulnerável é /api/v1/mcp-services/{id}/test. Uma prova de conceito demonstra a capacidade de executar comandos, como 'id' e 'uname -a', no servidor através da criação de um arquivo /tmp/RCE ok.txt. A exploração bem-sucedida pode levar à execução remota de código, divulgação de informações e, potencialmente, escalonamento de privilégios ou movimento lateral, dependendo do ambiente.
Recomendações Atualize o WeKnora para a versão 0.2.5 ou posterior.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22688
GHSA-78H3-63C4-5FQC
GO-2026-4292
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0142-1

Produtos afetados

Weknora