PT-2026-23799 · Weknora+1 · Weknora+1

Aleister1102

·

Publicado

2026-03-06

·

Atualizado

2026-03-25

·

CVE-2026-30856

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do WeKnora anteriores à 0.3.0
Descrição O WeKnora, um framework baseado em LLM para compreensão profunda de documentos e recuperação semântica, é suscetível a uma vulnerabilidade envolvendo colisão de nomes de ferramentas e injeção indireta de prompt. Um servidor MCP remoto malicioso pode sequestrar a execução de ferramentas explorando uma convenção de nomenclatura ambígua no cliente MCP (mcp {service} {tool}). Um atacante pode registrar uma ferramenta maliciosa que sobrescreve uma legítima, como tavily extract. Isso permite o redirecionamento do fluxo de execução do LLM, exfiltração de prompts do sistema e contexto, e a potencial execução de outras ferramentas com os privilégios do usuário. A vulnerabilidade origina-se da colisão de nomes de ferramentas no cliente e da saída de ferramentas/metadados não sanitizada. O cliente gera identificadores internos de ferramentas sanitizando e unindo o nome do serviço e o nome da ferramenta com sublinhados. O registro sobrescreve entradas existentes, permitindo que um serviço malicioso substitua implementações legítimas. O cliente alimenta descrições de ferramentas MCP e resultados de execução diretamente de volta ao contexto do LLM sem sanitização, permitindo que uma ferramenta maliciosa retorne instruções (Injeção de Prompt) que o LLM interpreta como comandos confiáveis.
Recomendações Versões anteriores à 0.3.0 devem ser atualizadas para a versão 0.3.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30856
GHSA-67Q9-58VJ-32QX
GO-2026-4638
SUSE-SU-2026:1042-1

Produtos afetados

Weknora
Tavily Extract