Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MetaGPT de FoundationAgents (CVE-2026-10566)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

Se ha identificado una debilidad en FoundationAgents MetaGPT hasta la versión 0.8.2. Esto afecta a la función Message.check_instruct_content del archivo metagpt/schema.py. La ejecución de una manipulación del argumento mapping puede conducir a la deserialización. El ataque está restringido a la ejecución local. El exploit se ha hecho público y podría ser utilizado para ataques. El proyecto fue informado del problema con antelación mediante un informe de incidencias, pero aún no ha respondido.