PT-2026-41973 · Pypi · Guardrails Ai

CVE-2026-45758

·

Publicado

2026-05-19

·

Atualizado

2026-06-23

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas guardrails-ai versão 0.10.1
Description Uma versão maliciosa do framework Python foi publicada no PyPI. O pacote foi identificado por pesquisadores de segurança e colocado em quarentena pelo PyPI em aproximadamente duas horas após a publicação. A telemetria e a análise de logs indicaram que não houve solicitações à infraestrutura do software originadas da versão maliciosa e não houve evidências de exfiltração de dados de usuários através desses sistemas.
Recommendations Atualize para a versão 0.10.2 ou faça o downgrade para a versão 0.10.0. Rotacione quaisquer credenciais acessíveis na máquina onde a versão 0.10.1 foi instalada, incluindo PATs do GitHub, chaves de provedores de nuvem, tokens de registro de pacotes e chaves de API. Audite contas do GitHub em busca de repositórios ou fluxos de trabalho não autorizados. Rotacione as chaves de API do Snowglobe e do Guardrails Hub.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45758
GHSA-XMPW-2VMM-P4P6
PYSEC-2026-206

Produtos afetados

Guardrails Ai