PT-2026-83426 · Skyvern · Skyvern

·

CVE-2026-82447

·

Publicado

2026-08-29

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Skyvern versões anteriores a 1.0.45
Description Existe uma falha de escape de sandbox no componente TextPromptBlock. O problema ocorre porque os prompts são renderizados duas vezes: primeiro em um ambiente Jinja sandboxed e, posteriormente, em um ambiente não sandboxed. Isso permite que atacantes injetem sintaxe maliciosa de template Jinja por meio de parâmetros de fluxo de trabalho ou saída de blocos upstream para executar código arbitrário com privilégios de processo do servidor.
Recommendations Atualize o Skyvern para a versão 1.0.45 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82447

Produtos afetados

Skyvern