ajenti através de v 2.2.13 tem uma fraqueza de clicjacking no login e na interface administrativa com o navegador. No ajenti-core/aj/http.py, o caminho de resposta HTTP central inicializa uma lista de cabeçalhos vazia, encaminha cabeçalhos adicionados ao manuseador verbalmente, e finaliza as respostas através de WSGI start_response() sem adicionar proteçãos anti- enframeamento, tais como X- Frame- Options ou uma restrição de enquadramentos de Conteúdo- Segurança- Política. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 38979 foi publicado em 2026 - 07 - 06 T 22: 16: 49.010 Z e última modificação em 2026 - 07 - 09 T 16: 16: 40.873 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 1021.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.