Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ag-ui de ag-ui-protocol (CVE-2026-92361)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
16/09/2026
Última modificación:
28/09/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en ag-ui-protocol ag-ui 1.0. Esto afecta una función desconocida del archivo sdks/community/go/pkg/cliente/sse/cliente.go del componente Cliente SSE. Dicha manipulación conduce al consumo de recursos. El ataque puede ser ejecutado remotamente. La solicitud de extracción para solucionar este problema espera ser aceptada.

Impacto

Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA