Записи network-ai
6 опубликованных записей вендора network-ai.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-346 Origin Validation Error1
- CWE-352 Cross-Site Request Forgery (CSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2026-46701Эксплойта нет | Network-AI: Unauthenticated Cross-Origin MCP Tool Invocation via Empty Default Secretnetwork-ai · network-ai · CWE-346 | Высокая7,6 | — | 0,2 % | 20 июл. 2026 г. |
28Наблюдать | CVE-2026-58484Эксплойта нет | Network-AI: Poisoned environment backup manifest allows arbitrary recursive deletion during backup pruningnetwork-ai · network-ai · CWE-22 | Высокая7,1 | — | 0,2 % | 20 июл. 2026 г. |
26Наблюдать | CVE-2026-58481Эксплойта нет | Network-AI: AgentRuntime sandbox path-prefix checks allow file access outside the configured base directorynetwork-ai · network-ai · CWE-22 | Средняя6,5 | — | 0,2 % | 20 июл. 2026 г. |
24Наблюдать | CVE-2026-58413Эксплойта нет | EnvironmentManager.restore() backup ID path traversal copies arbitrary directories into environment datanetwork-ai · network-ai · CWE-22 | Средняя6,1 | — | 0,2 % | 20 июл. 2026 г. |
23Наблюдать | CVE-2026-58482Эксплойта нет | Network-AI: ApprovalInbox HTTP server has no authentication — anyone can approve pending agent actionsnetwork-ai · network-ai · CWE-352 | Средняя5,9 | — | 0,2 % | 20 июл. 2026 г. |
22Наблюдать | CVE-2026-58414Эксплойта нет | Network-AI: EnvironmentManager.backup() follows symlinked directories and copies files outside the environment root into backupsnetwork-ai · network-ai · CWE-22 | Средняя5,5 | — | 0,2 % | 20 июл. 2026 г. |
- CVE-2026-4670130Наблюдать
Network-AI: Unauthenticated Cross-Origin MCP Tool Invocation via Empty Default Secret
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.
- CVE-2026-5848428Наблюдать
Network-AI: Poisoned environment backup manifest allows arbitrary recursive deletion during backup pruning
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.
- CVE-2026-5848126Наблюдать
Network-AI: AgentRuntime sandbox path-prefix checks allow file access outside the configured base directory
СредняяCVSS 6,5Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.
- CVE-2026-5841324Наблюдать
EnvironmentManager.restore() backup ID path traversal copies arbitrary directories into environment data
СредняяCVSS 6,1Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.
- CVE-2026-5848223Наблюдать
Network-AI: ApprovalInbox HTTP server has no authentication — anyone can approve pending agent actions
СредняяCVSS 5,9Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.
- CVE-2026-5841422Наблюдать
Network-AI: EnvironmentManager.backup() follows symlinked directories and copies files outside the environment root into backups
СредняяCVSS 5,5Эксплойта нетEPSS 0 %network-ai · network-ai20 июл. 2026 г.