Le journal DFS
MaxKB
-
CVE-2026-77516 : contournement des permissions d’outils et de secrets dans MaxKB
P4 · Moyenne · CVE-2026-77516 — Dans MaxKB, un membre d’espace privé d’accès à un outil peut l’associer via les chemins agent ou workflow et l’exécuter…
-
CVE-2026-77519 : contournement de l’expiration des clés applicatives sur l’API MCP de MaxKB
P4 · Moyenne · CVE-2026-77519 — L’authentification de l’endpoint MCP de MaxKB accepte des clés applicatives non permanentes restées actives après leur expiration, alors que l’API…
-
CVE-2026-77518 : fuite de configurations MCP entre utilisateurs d’un même espace MaxKB
P4 · Moyenne · CVE-2026-77518 — Un utilisateur MaxKB peut accéder au détail d’un outil MCP actif appartenant à un autre utilisateur du même espace s’il…
-
CVE-2026-77521 : exécution de commandes critique via les agents et outils MCP de MaxKB
P2 · Critique · CVE-2026-77521 — MaxKB a publié un correctif pour une vulnérabilité critique permettant à du contenu non fiable soumis par chat ou ingéré…