Vulnerabilidades em cosmicstack-labs
8 resultadosAnálise Vexday
A cosmicstack-labs apresenta 3 vulnerabilidades catalogadas, todas recentes (últimos 90 dias), mas nenhuma com ataque ativo registrado ou classificação crítica. A fraqueza dominante é CWE-266 (execução com privilégios incorretos), sugerindo falhas em controle de acesso que requerem monitoramento, embora o risco imediato seja baixo.
CVE-2026-90813MEDIUMcosmicstack-labs mercury-agent Shell Command Execution permissions.ts checkShellCommand validate before canonicalizeEPSS 0.6%CVE-2026-18996MEDIUMcosmicstack-labs mercury-agent run_command permissions.ts PermissionManager.checkShellCommand privileges assignmentEPSS 0.4%CVE-2026-90812MEDIUMcosmicstack-labs mercury-agent Shell Command Permission permissions.ts checkShellCommand privileges assignmentEPSS 0.4%CVE-2026-18997MEDIUMcosmicstack-labs mercury-agent bg agent.ts Agent.handleBgCommand authorizationEPSS 0.4%CVE-2026-90810MEDIUMcosmicstack-labs mercury-agent Shell Command Permission Check permissions.ts PermissionManager.checkShellCommand improper authorizationEPSS 0.4%CVE-2026-90814MEDIUMcosmicstack-labs mercury-agent GitHub API github.ts githubRequest server-side request forgeryEPSS 0.4%CVE-2026-18998MEDIUMcosmicstack-labs mercury-agent delegate_task Tool sub-agent.ts SubAgent.run improper authorizationEPSS 0.4%CVE-2026-90811MEDIUMcosmicstack-labs mercury-agent Shell Permission Manifest permissions.ts PermissionManager.checkShellCommand information disclosureEPSS 0.1%