PT-2026-31669 · Unknown · Foundation Agents Metagpt

Eric-Y

·

Publicado

2026-04-09

·

Atualizado

2026-04-09

·

CVE-2026-5970

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions FoundationAgents MetaGPT versões até 0.8.1
Description Uma falha existe na função check solution dentro do componente HumanEvalBenchmark/MBPPBenchmark do FoundationAgents MetaGPT. A manipulação desta função pode levar à injeção de código, potencialmente permitindo que invasores remotos comprometam o sistema. O exploit está publicamente disponível.
Recommendations Atualize para uma versão superior a 0.8.1.

Exploit

Correção

Special Elements Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5970
GHSA-G977-H85W-H2XJ

Produtos afetados

Foundation Agents Metagpt