n 8 n versões antes 2.32.1 não conseguir executar a lista de allows de domínios de solicitação HTTP permitidos em vários nós de AI e LLM quando os URLs de base ou endpoint fornecidos pelo usuário estão configurados. Editores de fluxo de trabalho de baixa prioridade com acesso somente ao uso de credenciais compartilhadas podem redirecionar as solicitações para host controlados pelo atacante e exfiltrar segredos credenciais para reutilização contra serviços subjacentes. Registro de aconselhamento: GHSA- h 7 wc- 28 g 5 - h 4 g 8. Identificadores relacionados: CVE- 2026 - 72771.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 11 T 15: 32: 38.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 21: 30: 34.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 863. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.