UNKNOWNCVE-2026-5556
badlogic pi-mono loader.ts discoverAndLoadExtensions code injection
Platform
nodejs
Component
pi-mono
Er is een beveiligingskwetsbaarheid gedetecteerd in badlogic pi-mono tot en met 0.58.4. Deze kwetsbaarheid treft de functie discoverAndLoadExtensions van het bestand packages/coding-agent/src/core/extensions/loader.ts. De manipulatie leidt tot (code injection). Op afstand exploiteren van de aanval is mogelijk. Het exploit is publiekelijk bekendgemaakt en kan mogelijk worden gebruikt. De leverancier is vroegtijdig over deze openbaarmaking benaderd, maar heeft niet gereageerd.
Hoe te verhelpen
Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.
Bewaak uw afhankelijkheden automatisch
Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.
Gratis beginnen