CVE-2026-43993

🟡 Monitoruj

Wrażliwość SSRF w JunoClaw pozwala na dostęp do wewnętrznych zasobów przez niezweryfikowane URL-e.

CVSS
8.2
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

JunoClaw is an agentic AI platform built on Juno Network. Prior to 0.x.y-security-1, the WAVS bridge's computeDataVerify called fetch() on agent-supplied URLs without validating scheme, port, or resolved IP, resulting in an SSRF vulnerability. This vulnerability is fixed in 0.x.y-security-1.

ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-12 17:16:21 UTC
Ostatnia modyfikacja (NVD)2026-05-13 17:00:37 UTC
Referencje