Vulnerabilidades em nanocoai
8 resultadosAnálise Vexday
A nanocoai apresenta 6 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente e potencialmente ainda em fase de detecção. Nenhuma está sob ataque ativo conhecido (KEV) e não há críticas, reduzindo o risco imediato. A fraqueza dominante é CWE-266 (controle de permissões inadequado), recomendando revisão urgente de políticas de acesso.
CVE-2026-17434MEDIUMnanocoai NanoClaw add_mcp_server request.ts handleAddMcpServer improper authorizationEPSS 0.2%CVE-2026-56402HIGHNanoClaw < 2.1.17 - Privilege Escalation via Unverified Approval Response HandlerEPSS 0.2%CVE-2026-56694MEDIUMNanoClaw < 2.1.0 - Privilege Escalation via Forged Channel Approval CallbackEPSS 0.2%CVE-2026-56692MEDIUMNanoClaw < 2.1.17 - Arbitrary File Read via Symlink Following in forwardAttachedFilesEPSS 0.1%CVE-2026-56693MEDIUMNanoClaw < 2.1.17 - Privilege Escalation via Unauthorized create_agent System ActionEPSS 0.1%CVE-2026-17433MEDIUMnanocoai NanoClaw MCP Server Approval chat-sdk-bridge.ts createChatSdkBridge.setup improper authorizationEPSS 0.1%CVE-2026-18991MEDIUMnanocoai NanoClaw send_file core.ts path traversalEPSS —CVE-2026-19005MEDIUMnanocoai NanoClaw Child-Agent Creation create-agent.ts handleCreateAgent privileges managementEPSS —