Aller au contenu
Développeur Full Stack
, ,

CVE-2026-101100 : nettoyage incomplet dans le middleware client ag-ui

Dans cet article 4 rubriques
Veille sécuritéFrontend
P4Moyenne

Une vulnérabilité dans FilterToolCallsMiddleware d’ag-ui peut entraîner un nettoyage incomplet après une manipulation à distance. Les versions jusqu’au 7 septembre 2026 sont concernées selon la fiche; mettez à niveau vers la version 2026-09-08.

TypeScript
IdentifiantCVE-2026-101100
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif2026-09-08

Source : NVD — CVE-2026-101100

Analyse technique

La faille touche FilterToolCallsMiddleware dans sdks/typescript/packages/client/src/middleware/filter-tool-calls.ts; une manipulation peut conduire à un nettoyage incomplet. Correctif référencé : c346119fe870b70f5c19738ee5119f3e1456e59d.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-09-28 à 18:17:16.977Z, soit le 2026-09-28 à 20:17:16.977+02:00, dans la période demandée. La mise à jour de fiche indiquée le même jour est associée au même CVE et ne constitue pas un item distinct.
ImpactUn nettoyage incomplet dans le middleware peut affecter le traitement des appels d’outils.
Versions affectéesag-ui jusqu’au 2026-09-07 inclus, selon la description de la fiche
Version corrigée2026-09-08
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS5.3 · CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Publication2026-09-28T20:17:16.977+02:00
Mise à jour2026-09-28T23:03:44.987+02:00

Action recommandée

Mettre à niveau vers ag-ui 2026-09-08 ou une version ultérieure corrigée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :