Veille sécuritéFrontend
P4Moyenne
Une vulnérabilité dans FilterToolCallsMiddleware d’ag-ui peut entraîner un nettoyage incomplet après une manipulation à distance. Les versions jusqu’au 7 septembre 2026 sont concernées selon la fiche; mettez à niveau vers la version 2026-09-08.
TypeScript
IdentifiantCVE-2026-101100
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2026-09-08
Source : NVD — CVE-2026-101100
Analyse technique
La faille touche FilterToolCallsMiddleware dans sdks/typescript/packages/client/src/middleware/filter-tool-calls.ts; une manipulation peut conduire à un nettoyage incomplet. Correctif référencé : c346119fe870b70f5c19738ee5119f3e1456e59d.
Impact, versions et correctif
Événement datéLa fiche NVD indique une publication le 2026-09-28 à 18:17:16.977Z, soit le 2026-09-28 à 20:17:16.977+02:00, dans la période demandée. La mise à jour de fiche indiquée le même jour est associée au même CVE et ne constitue pas un item distinct.
ImpactUn nettoyage incomplet dans le middleware peut affecter le traitement des appels d’outils.
Versions affectéesag-ui jusqu’au 2026-09-07 inclus, selon la description de la fiche
Version corrigée2026-09-08
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3 · CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Publication2026-09-28T20:17:16.977+02:00
Mise à jour2026-09-28T23:03:44.987+02:00
Action recommandée
Mettre à niveau vers ag-ui 2026-09-08 ou une version ultérieure corrigée.
Sources
Priorisation DFS : P4 · 1 source(s).