CVE-2026-41679
CVSS 10 CRITICAL: paperclip is a Node.js server and React UI that orchestrates a team of AI agents to run a business. EPSS 7% (94º percentile).
Vulnerabilità ed exploit · Attacco ad app web
La differenza non è solo una nuova CVE: con un modulo pubblico in Metasploit, Paperclip AI entra subito in un flusso di test e sfruttamento ripetibile. La stessa release non si ferma all’RCE iniziale: aggiunge persistenza e post-exploitation, quindi il problema operativo non è il singolo varco ma il salto rapido da accesso a controllo stabile.
Rapid7 ha pubblicato un modulo non autenticato per Paperclip AI, CVE-2026-41679, capace di ottenere codice remoto su istanze raggiungibili in rete con configurazione predefinita. Nella stessa release compaiono anche un modulo di NTLM relay-to-self per arrivare a SYSTEM sulla stessa macchina, una tecnica di persistenza per estensioni VS Code e un plugin MCP che porta assistenti AI dentro msfconsole.
Per chi espone Paperclip AI o usa strumenti AI dentro console amministrative, il punto è la velocità di weaponization: una vulnerabilità appena emersa diventa subito un percorso pronto all’uso, e il framework accompagna l’operatore oltre il primo accesso.
1 fonte · 19 giu
CVSS 10 CRITICAL: paperclip is a Node.js server and React UI that orchestrates a team of AI agents to run a business. EPSS 7% (94º percentile).
Rapid7
Metasploit Wrap-Up 19/06/2026
This week's release adds a full unauthenticated RCE chain for Paperclip AI, an NTLM relay-to-self local priv esc module, a VS Code extension persistence technique, MCP server integration for AI-assisted msfconsole operation, and more.
originalePart of the PlainSec briefing for 2026-06-19
Every edition of this story: Paperclip AI diventa testabile in pochi click con Metasploit