Vulnerabilidades em rtk-ai
3 resultadosAnálise Vexday
A RTK-AI apresenta um portfólio reduzido de apenas 3 vulnerabilidades registradas, todas publicadas recentemente (últimos 90 dias), porém nenhuma está sendo explorada ativamente em campo e nenhuma atinge severidade crítica. A fraqueza dominante identificada é CWE-345 (falha na validação de identidade criptográfica), sugerindo questões de autenticação que merecem revisão, mas o risco geral permanece contido pela ausência de exploração ativa.
CVE-2026-55249MEDIUM@rtk-ai/rtk-rewrite: OpenClaw Rewrite Plugin Command Injection via execSync Template StringEPSS 0.3%CVE-2026-54555HIGHrtk: Permission-gate bypass in rtk rewrite auto-allow via unsplit shell separatorsEPSS 0.1%CVE-2026-45792MEDIUMRTK improperly trusts project-local filter configuration, allowing silent tampering of command output shown to LLMEPSS 0.1%