PT-2026-68382 · Cosmicstack · Mercury-Agent

·

CVE-2026-18998

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas cosmicstack-labs mercury-agent versões anteriores a 1.1.13
Descrição Um problema existe na ferramenta delegate task dentro da função SubAgent.run() localizada no arquivo src/core/sub-agent.ts. Um invasor remoto pode realizar uma manipulação que leva a uma autorização imprópria, a qual ocorre quando um sistema falha ao verificar adequadamente se um usuário possui as permissões necessárias para acessar um recurso ou realizar uma ação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere restringir o uso da função SubAgent.run() para minimizar o risco de exploração.

Exploit

Improper Authorization

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18998

Produtos afetados

Mercury-Agent