Vulnerabilidad en agent-zero de frdel (CVE-2026-4307)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
17/03/2026
Última modificación:
22/04/2026
Descripción
Se ha descubierto una falla de seguridad en frdel/agent0ai agent-zero 0.9.7-10. El elemento afectado es la función get_abs_path del archivo python/helpers/files.py. La manipulación resulta en salto de ruta. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede ser utilizado para ataques. El proveedor fue contactado con antelación sobre esta divulgación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA



