PT-2026-41973 · Pypi · Guardrails Ai
CVE-2026-45758
·
Publicado
2026-05-19
·
Atualizado
2026-06-23
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
guardrails-ai versão 0.10.1
Description
Uma versão maliciosa do framework Python foi publicada no PyPI. O pacote foi identificado por pesquisadores de segurança e colocado em quarentena pelo PyPI em aproximadamente duas horas após a publicação. A telemetria e a análise de logs indicaram que não houve solicitações à infraestrutura do software originadas da versão maliciosa e não houve evidências de exfiltração de dados de usuários através desses sistemas.
Recommendations
Atualize para a versão 0.10.2 ou faça o downgrade para a versão 0.10.0.
Rotacione quaisquer credenciais acessíveis na máquina onde a versão 0.10.1 foi instalada, incluindo PATs do GitHub, chaves de provedores de nuvem, tokens de registro de pacotes e chaves de API.
Audite contas do GitHub em busca de repositórios ou fluxos de trabalho não autorizados.
Rotacione as chaves de API do Snowglobe e do Guardrails Hub.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Guardrails Ai