PT-2026-33070 · Jaaz · Jaaz

Publicado

2026-04-15

·

Atualizado

2026-04-16

·

CVE-2026-30616

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions Jaaz versão 1.0.30
Description Existe um problema no processamento de execução de comandos MCP STDIO. Um invasor remoto pode enviar solicitações de rede manipuladas para a aplicação acessível via rede, fazendo com que comandos controlados pelo invasor sejam executados no servidor. A exploração bem-sucedida resulta na execução de comandos arbitrários no contexto do serviço, permitindo potencialmente o comprometimento total do sistema afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30616

Produtos afetados

Jaaz