Vulnerabilities in cosmicstack-labs
3 resultsVexday analysis
A cosmicstack-labs apresenta 3 vulnerabilidades catalogadas, todas recentes (últimos 90 dias), mas nenhuma com ataque ativo registrado ou classificação crítica. A fraqueza dominante é CWE-266 (execução com privilégios incorretos), sugerindo falhas em controle de acesso que requerem monitoramento, embora o risco imediato seja baixo.
CVE-2026-18996MEDIUMcosmicstack-labs mercury-agent run_command permissions.ts PermissionManager.checkShellCommand privileges assignmentEPSS 0.2%CVE-2026-18998MEDIUMcosmicstack-labs mercury-agent delegate_task Tool sub-agent.ts SubAgent.run improper authorizationEPSS 0.2%CVE-2026-18997MEDIUMcosmicstack-labs mercury-agent bg agent.ts Agent.handleBgCommand authorizationEPSS 0.2%