PT-2026-6796 · Unknown+1 · Anthropicmodel+6

·

CVE-2026-25580

·

Publicado

2026-02-06

·

Atualizado

2026-08-06

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Pydantic AI versões 0.0.26 through 1.55.9
Description Um problema de Server-Side Request Forgery (SSRF) existe na funcionalidade de download de URL, especificamente na função download item(). Isso ocorre quando as aplicações aceitam histórico de mensagens de fontes externas não confiáveis, permitindo que atacantes forneçam URLs maliciosas. O servidor pode, então, realizar requisições HTTP não autorizadas a recursos de rede internos, como endereços de loopback, faixas de IP privadas ou endpoints de metadados de nuvem (ex: AWS IMDSv1), levando potencialmente à divulgação de informações internas sensíveis ou credenciais de nuvem. Este problema afeta aplicações que utilizam Agent.to web, clai web, VercelAIAdapter, AGUIAdapter, Agent.to ag ui ou APIs personalizadas que processam objetos ImageUrl, AudioUrl, VideoUrl ou DocumentUrl a partir de entradas de usuário.
Recommendations Atualize para a versão 1.56.0 ou posterior. Como solução temporária, implemente um processador de histórico para filtrar URLs que apontem para endereços IP locais ou privados antes que sejam processadas pelo agente.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25580
GHSA-2JRP-274C-JHV3
PYSEC-2026-2976
PYSEC-2026-2980

Produtos afetados

Anthropicmodel
Bedrockconversemodel
Googlemodel
Openaichatmodel
Openroutermodel
Pydantic-Ai
Xaimodel