PT-2026-51531 · Nanocoai · Nanoclaw

Publicado

2026-06-23

·

Atualizado

2026-06-23

·

CVE-2026-56693

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
NanoClaw before 2.1.17 contains a privilege escalation vulnerability in the create agent delivery-action handler that performs privileged central-database writes without host-side authorization checks. Confined agent containers can invoke create agent to create arbitrary agent groups, container configurations, and destinations, escalating beyond their intended confinement boundary.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56693

Produtos afetados

Nanoclaw