Vulnerabilidad en deep-searcher de zilliztech (CVE-2026-11466)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/06/2026
Última modificación:
23/07/2026
Descripción
Se ha identificado una debilidad en zilliztech deep-searcher hasta la versión 0.0.2. Esto afecta a la función CollectionRouter.invoke del archivo deepsearcher/agent/collection_router.py. Esta manipulación del argumento kwargs causa controles de acceso inadecuados. La explotación remota del ataque es posible. El exploit se ha puesto a disposición del público y podría usarse para ataques. La pull request para solucionar este problema espera aceptación.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.50
Gravedad 2.0
MEDIA



