Unknown · Exo-Explore · CVE-2026-14738
**Nome do Software Vulnerável e Versões Afetadas**
exo-explore exo versões anteriores a 1.0.72
**Description**
Uma falha de segurança existe no componente Vision Feature Cache, especificamente na função ` image cache key()` do arquivo `src/exo/worker/engines/mlx/vision.py`. O problema envolve o uso de um hash fraco, que pode ser manipulado remotamente. Este ataque é caracterizado por alta complexidade e é considerado difícil de explorar.
**Recommendations**
Como medida paliativa temporária, restrinja o uso da função ` image cache key()` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.