PT-2026-68414 · Tinyagi · Tinyagi

·

CVE-2026-19010

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas TinyAGI versão 0.0.20
Description Um ataque remoto pode ser lançado contra o Message API Endpoint devido à falta de autorização. O problema reside na função processMessage() dentro do arquivo packages/main/src/index.ts.
Recommendations Como medida paliativa temporária, considere restringir o acesso à função processMessage() até que uma correção esteja disponível.

Exploit

Correção

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19010

Produtos afetados

Tinyagi