OpenHarness antes de commit bd 4 df 81 contém uma vulnerabilidade de falsificação de solicitação do lado do servidor nas ferramentas web_fetch e web_search que permite aos atacantes acessar serviços HTTP privados e locais de hospedagem manipulando parâmetros de ferramentas sem validação adequada dos endereços de alvo. Os atacantes podem influenciar uma sessão de agentes para invocar estas ferramentas contra loopback, RFC 1918, link-local ou outros endereços não públicos para ler corpos de resposta a partir de serviços de desenvolvimento local, endpoints de metadados na nuvem, painéis de administração ou outros serviços HTTP privados alcançables a partir do hospedeiro vítima. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 40516 foi publicado em 2026 - 04 - 17 T 17: 17: 09.327 Z e última modificação em 2026 - 07 - 14 T 21: 16: 48.793 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:H/SI:L/África do Sul:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 6.3, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:N/A:N, pontuação de exploração 1.8, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 918.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: openharness hkuds. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.