Vulnerabilities in universal-tool-calling-protocol
5 resultsVexday analysis
O universal-tool-calling-protocol apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente e ativa do produto. Embora nenhuma esteja sob exploração documentada (KEV) nem classificada como crítica, a predominância de CWE-918 (Server-Side Request Forgery) sugere fraqueza estrutural em validação de requisições que requer investigação imediata. O volume concentrado em período curto e a ausência de patches conhecidos demandam monitoramento contínuo.
CVE-2026-45369HIGHpython-utcp: Command Injection via Unsanitized Argument Substitution in CLI Communication ProtocolEPSS 0.3%CVE-2026-12210MEDIUMuniversal-tool-calling-protocol python-utcp utcp-gql/utcp-websocket server-side request forgeryEPSS 0.2%CVE-2026-45370HIGHpython-utcp: Full Process Environment Exposed to CLI Subprocess - Secrets Leakage via Command InjectionEPSS 0.2%CVE-2026-44661MEDIUMpython-utcp: SSRF via attacker-controlled OpenAPI servers[0].url in HTTP communication protocolEPSS 0.2%CVE-2026-45366MEDIUMtypescript-utcp: SSRF via attacker-controlled OpenAPI servers[0].url in HTTP communication protocolEPSS 0.1%