GTN Security Intelligence Hub

CVE-2026-79408

Reporte público de vulnerabilidad

BAJA Exploit público detectado CVSS 9.8 / CRITICAL CWE-78

GTN Risk Score

55/100

Prioridad media

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2026-79408 presenta una prioridad BAJA. El análisis público consolidado indica CVSS 9.8 (CRÍTICA), EPSS 1.17%, CISA KEV: No, exploit público detectado: Sí. El GTN Risk Score es 55/100 (Prioridad media). Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Una vulnerabilidad de inyección de comandos del sistema operativo en MetaGPT 0.8.1 permite a un atacante ejecutar comandos arbitrarios a través del argumento de ruta de RepoParser.rebuild_class_views() en metagpt/repo_parser.py. Resumen de riesgo: CVE-2026-79408 presenta CVSS 9.8, severidad CRÍTICA, EPSS 1.17%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: No disponible / No disponible. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 1.17% / valor crudo: 0.011730000
Percentil 65.35% / valor crudo: 0.653480000
CISA KEV No
CVSS 9.8
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Una vulnerabilidad de inyección de comandos del sistema operativo en MetaGPT 0.8.1 permite a un atacante ejecutar comandos arbitrarios a través del argumento de ruta de RepoParser.rebuild_class_views() en metagpt/repo_parser.py.

Ver descripción original en inglés

An OS command injection vulnerability in MetaGPT 0.8.1 allows an attacker to execute arbitrary commands via the path argument of RepoParser.rebuild_class_views() in metagpt/repo_parser.py.

Producto / proveedor

Vendor No disponible
Producto No disponible
Nombre vulnerabilidad No disponible
CWE CWE-78

Fechas

Publicada 2026-08-31T21:17:49.017
Modificada 2026-09-01T21:00:36.830
Due Date CISA No aplica
Consultada 2026-09-02 17:37:15

Estado de explotación

Estado Exploit público detectado
Exploit público
Confianza Media-Alta

Evidencia encontrada

Fuente Estado Detalle Confianza
NVD References Referencia sospechosa/PoC NVD contiene una referencia relacionada con PoC, exploit o repositorio público. Media

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta