Nousresearch · Hermes-Agent · CVE-2026-14626
**Nome do Software Vulnerável e Versões Afetadas**
NousResearch hermes-agent versões anteriores a 2026.4.31
**Description**
Uma fraqueza no componente HTTP API permite que um invasor remoto cause a negação de serviço. O problema reside na função `AIAgent.run conversation()` localizada no arquivo `run agent.py`, onde a manipulação inadequada do argumento `todos` possibilita o ataque.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função `AIAgent.run conversation()` para minimizar o risco de exploração.