Vulnerabilidad en ag-ui de ag-ui-protocol (CVE-2026-92361)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/09/2026
Última modificación:
28/09/2026
Descripción
Una vulnerabilidad de seguridad ha sido detectada en ag-ui-protocol ag-ui 1.0. Esto afecta una función desconocida del archivo sdks/community/go/pkg/cliente/sse/cliente.go del componente Cliente SSE. Dicha manipulación conduce al consumo de recursos. El ataque puede ser ejecutado remotamente. La solicitud de extracción para solucionar este problema espera ser aceptada.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA


