PT-2026-68413 · Tinyagi · Tinyagi

·

CVE-2026-19009

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TinyAGI versão 0.0.20
Description Um problema de inclusão de arquivo remoto existe no componente Message API Endpoint. A falha está localizada na função collectFiles() dentro do arquivo packages/core/src/response.ts, permitindo que um invasor inclua arquivos remotamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, considere desativar a função collectFiles() para minimizar o risco de exploração.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19009

Produtos afetados

Tinyagi