Vulnerabilidades en omnigent-ai
4 resultadosAnálisis Vexday
A Omnigent AI apresenta 4 vulnerabilidades catalogadas, todas publicadas recentemente (últimos 90 dias), com 1 classificada como crítica. Nenhuma está sob exploração ativa documentada (KEV), reduzindo o risco imediato. A fraqueza predominante é CWE-94 (execução de código não controlada), exigindo atenção em mecanismos de validação e sanitização de entrada.
CVE-2026-62675HIGHOmnigent: Uploaded Agent Bundle Allows Authenticated Runner RCE via Python Callable ToolsEPSS 0.4%CVE-2026-62677HIGHOmnigent: Unvalidated os_env.cwd in agent bundle yields arbitrary host filesystem access on runners without OMNIGENT_RUNNER_WORKSPACEEPSS 0.4%CVE-2026-62674CRITICALOmnigent: Shared Agent Bundle Overwrite Leads to Authenticated Runner RCEEPSS 0.3%CVE-2026-62676HIGHOmnigent Guardrail policy bypass: shell-command parser fails open in policies/builtins/_shell.pyEPSS 0.3%