PT-2026-60750 · Poco-Claw · Poco-Claw

·

CVE-2026-16015

·

Publicado

2026-07-17

·

Atualizado

2026-07-17

CVSS v3.1

6.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas poco-ai poco-claw versões anteriores a 0.5.7
Description Uma falha no componente executor manager API permite a ausência de autenticação. Isso ocorre na função create task() localizada no arquivo executor manager/app/api/v1/tasks.py. Um invasor pode realizar uma manipulação para ignorar os requisitos de autenticação.
Recommendations Atualize para a versão 0.5.7. Como medida de mitigação temporária, restrinja o acesso à função create task() no arquivo executor manager/app/api/v1/tasks.py.

Exploit

Correção

Missing Authentication

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16015

Produtos afetados

Poco-Claw