Le serveur de chat local de développement de Pydantic AI ne valide pas le type de contenu des requêtes, ce qui peut permettre à une page visitée par un développeur de soumettre une requête navigateur et de déclencher l’agent local. Les outils peuvent alors s’exécuter avec les privilèges et identifiants du processus ; mettre à niveau vers une version corrigée.
Source : NVD — CVE-2026-107295
Analyse technique
Le défaut concerne `Agent.to_web()` et le point de terminaison de chat de développement `clai`. L’écoute sur localhost ne suffit pas à empêcher l’accès depuis une page Web ; la fiche signale aussi l’exposition des outils avec `requires_approval=True` lorsque les décisions d’approbation sont relayées par le client.
Impact, versions et correctif
Action recommandée
Mettre à niveau vers Pydantic AI 1.107.4 ou 2.28.0 et éviter de rendre le serveur de développement accessible à du contenu Web non fiable.
Sources
Priorisation DFS : P3 · 1 source(s).