CVE-2026-59726CVSS 10.0 超危2026年07月10日
Ruflo默认部署MCP端点未认证漏洞导致远程代码执行
在 Ruflo 3.16.3 版本之前,其默认的 docker-compose 部署中,MCP bridge 的 POST /mcp 和 POST /mcp/:group 端点未实施身份验证,存在操作系统命令注入(CWE-78)安全缺陷。未经身份验证的网络攻击者能够调用 tools/call 执行 terminal_execute,从而在 bridge 容器中获取 shell 访问权限、读取 provider API 密钥,并污染 AgentDB 学习存储模式。该漏洞已在 3.16.3 版本中修复。
组件
Ruflo 是 Claude Code 和 Codex 的代理元框架(agent meta-harness),用于协调和管理 AI 代理的工作流程。
风险
- 完全容器控制:攻击者可在 bridge 容器中获取 shell 访问权限,执行任意命令
- 敏感信息泄露:攻击者可读取 provider API 密钥,导致凭证泄露
- 数据完整性破坏:攻击者可污染 AgentDB 学习存储模式,影响代理系统的学习与行为逻辑
- 无认证远程攻击:攻击者无需任何身份验证即可通过网络发起攻击,利用门槛极低
来源
处置建议- 立即升级 Ruflo 至 3.16.3 或更高版本
- 对 MCP bridge 端点实施严格的身份验证机制
- 限制容器内的命令执行权限,避免直接暴露 terminal_execute 功能
CVE-2026-55615CVSS 9.8 超危2026年07月10日
Langroid Neo4jChatAgent提示注入漏洞导致远程代码执行
在 Langroid 0.65.5 版本之前,其 Neo4jChatAgent 模块因缺乏对 LLM 生成 Cypher 查询的验证、语句类型白名单及禁用选项,存在提示注入(CWE-74)安全缺陷。攻击者可通过直接用户输入或代理通过 RAG 读取的间接内容影响提示,从而构造恶意 Cypher 查询。该漏洞允许攻击者读取或销毁所有图数据;若服务器上启用了 APOC 或 dbms.security 过程,攻击者甚至可获得操作系统命令执行和文件系统访问权限。此漏洞与 CVE-2026-25879 属于同一缺陷类别,但此前修复未涵盖 neo4j 模块。
该漏洞影响所有未更新至 0.65.5 的 Langroid 用户。攻击者仅需诱导目标应用处理受控的提示输入即可完成漏洞利用,可能导致数据泄露、数据破坏或服务器被完全控制。
组件
Langroid 是一个用于构建基于大型语言模型(LLM)的应用程序的框架,支持多种后端集成,包括 Neo4j 图数据库。
风险
- 数据完全泄露或破坏:攻击者可读取或销毁 Neo4j 数据库中的所有图数据
- 远程代码执行(RCE):当服务器启用 APOC 或 dbms.security 过程时,攻击者可执行任意操作系统命令并访问文件系统
- 无复杂交互攻击:通过提示注入技术,攻击者无需传统认证即可利用 LLM 代理的逻辑缺陷发起攻击
来源
处置建议- 立即升级 Langroid 至 0.65.5 或更高版本以获取官方修复
- 在 Neo4j 服务器上禁用不必要的 APOC 或 dbms.security 过程,减少攻击面
- 实施严格的输入验证和输出过滤机制,防止提示注入攻击
投毒情报npm2026年07月10日
cookie-parser-js@1.4.9 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
8392158ac64e9bbe8a6526a30c03c521
投毒情报npm2026年07月10日
vite-pwa-config@1.1.2 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
9d87f21c1487a0d86587b899cdc0cf8e
投毒情报npm2026年07月10日
fury_frontend-andes-ui@99.9.5 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
93acd3510c40ef5484add9ebd4be457f
投毒情报npm2026年07月10日
guest-app-ui@99.0.0 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
672ba9506983bc169cd6227e51f47e89
投毒情报npm2026年07月10日
fastify-addone@5.1.0 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
79f2cac3e3e826401eae5271b03302c5
投毒情报npm2026年07月10日
polipoli-pak@1.0.2 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
36a03f6da83c61286291ada600feae35
投毒情报npm2026年07月10日
px8my@1.0.32 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
ca7bc8dabe496f72fc1d60b7f2cce508
投毒情报npm2026年07月11日
theta-sdk-js@1.2.16 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
dea37d8bdb0dfbbda4984f8c0634aa6f
投毒情报npm2026年07月11日
notifier-funcs@1.3.4 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
56c250ee524b8ea05450359a7d0384aa
投毒情报npm2026年07月11日
notify-utilities@1.3.5 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
b646c45207d704fa7124be116cada4be
投毒情报npm2026年07月11日
rollup-packages-polyfill-core@0.13.7 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
75c9b657561195b21d361d5de6ae370c
投毒情报npm2026年07月11日
sidecar-mcp@1.0.2 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
f2ea7533dd34943be0b94a8513a4e8bc
投毒情报npm2026年07月11日
type-atob@3.3.7 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
e4a4e01d07fd9f1278c1b7f2904d1d91
投毒情报npm2026年07月11日
auth-next-gen@1.7.2 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
8d25a920582b47f7f2650112220f9c12
投毒情报npm2026年07月12日
google-caja-bower@1000.80.20 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
2679f102ec9cc25ffa1e26636b8a6d29
投毒情报npm2026年07月12日
jscrambler@8.16.0 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
0d33aa6debfa0314edce54f609a29b6e
投毒情报npm2026年07月12日
tinymask-js@1.0.2 被标记为恶意组件
该版本被发现与恶意活动相关域名通信并执行恶意命令,请立即排查依赖并锁定版本。
MD5
d74ded908646790fac7cb210734ce280