CVE-2026-41679
CVSS 10 CRITICAL: paperclip is a Node.js server and React UI that orchestrates a team of AI agents to run a business. EPSS 7% (94º percentile).
Vulnerabilità ed exploit
Il punto debole non è solo l’autenticazione debole. Il problema è che una configurazione importata, trattata come semplice input, può trasformarsi in comportamento eseguibile sul server; così una registrazione autonoma o una richiesta nata dal browser finiscono per superare il confine che dovrebbe tenere separati accesso amministrativo e codice eseguito sul host.
Oasis Security ha collegato tre vulnerabilità in Paperclip, la piattaforma open-source per agent AI. CVE-2026-41679 consente a un utente senza pre-esistente account di arrivare a una board-level API key persistente e poi al percorso di importazione che accetta solo quel livello di fiducia; da lì, un agent con process adapter avvia un comando con i privilegi del sistema. Un secondo difetto colpisce la modalità local_trusted e consente a una pagina controllata dall’attaccante di arrivare allo stesso esito sul computer dello sviluppatore. Rapid7 ha già pubblicato un modulo Metasploit per CVE-2026-41679; la correzione è in v2026.416.0.
Per chi gestisce piattaforme di agent AI che importano workflow o agent, il rischio è strutturale: il vero perimetro da difendere non è solo la console admin, ma il punto in cui una “configurazione” diventa esecuzione sul host. In questa linea di difetto, aggiornare a v2026.416.0 o successiva chiude la falla nota, ma resta da rimettere in discussione come vengono concessi registrazione, importazione e privilegi interni.
3 fonti · 6 ago
CVSS 10 CRITICAL: paperclip is a Node.js server and React UI that orchestrates a team of AI agents to run a business. EPSS 7% (94º percentile).
SecurityWeek
Critical Paperclip Flaw Allowed Admin Access, Code Execution
An attacker could self-register, sign in for board-level API access, and import a new company for code execution.
originaleThe Hacker News
Paperclip AI Flaws Let Attackers Run Host Commands via Malicious Agent Imports
Paperclip flaws could let attackers run commands on servers or developer machines; v2026.416.0 adds import checks and hostname validation.
originaleInfosecurity Magazine
Paperclip AI Flaws Let Unauthenticated Attackers Run Commands
3 Paperclip flaws exposed data & allowed unauthenticated command execution in two deployment modes
originalePart of the PlainSec briefing for 2026-08-06
Every edition of this story: La fiducia negli agent importati diventa esecuzione sul server