Vulnerabilities in ag-ui-protocol
6 resultsVexday analysis
O ag-ui-protocol apresenta exposição mínima com apenas 1 CVE catalogado, sem registro de exploração ativa em ambiente. A vulnerabilidade, recém-publicada nos últimos 90 dias, é classificada como CWE-918 (Server-Side Request Forgery), que permite a um atacante forçar requisições no contexto do servidor; não há indicativo de severidade crítica associada. O risco é contido, mas recomenda-se acompanhar atualizações dado o padrão recente de divulgação.
CVE-2026-92363MEDIUMag-ui-protocol ag-ui JSON sse_parser.cpp resource consumptionEPSS 0.5%CVE-2026-92361MEDIUMag-ui-protocol ag-ui SSE Client client.go resource consumptionEPSS 0.5%CVE-2026-92362MEDIUMag-ui-protocol ag-ui SSE Frame sse.rs resource consumptionEPSS 0.5%CVE-2026-92184MEDIUMag-ui-protocol ag-ui Multimodal Content utils.py urllib.request.urlopen server-side request forgeryEPSS 0.3%CVE-2026-92359LOWag-ui-protocol ag-ui CORSMiddleware utils.py create_strands_app cross-domain policyEPSS 0.2%CVE-2026-92360MEDIUMag-ui-protocol ag-ui Event Application Layer agent.ts prepareRunAgentInput origin validationEPSS 0.2%