UNKNOWNCVE-2026-5556

badlogic pi-mono loader.ts discoverAndLoadExtensions code injection

Platform

nodejs

Component

pi-mono

Er is een beveiligingskwetsbaarheid gedetecteerd in badlogic pi-mono tot en met 0.58.4. Deze kwetsbaarheid treft de functie discoverAndLoadExtensions van het bestand packages/coding-agent/src/core/extensions/loader.ts. De manipulatie leidt tot (code injection). Op afstand exploiteren van de aanval is mogelijk. Het exploit is publiekelijk bekendgemaakt en kan mogelijk worden gebruikt. De leverancier is vroegtijdig over deze openbaarmaking benaderd, maar heeft niet gereageerd.

Hoe te verhelpen

Geen officiële patch beschikbaar. Zoek naar tijdelijke oplossingen of monitor updates.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen
CVE-2026-5556 — Vulnerability Details | NextGuard | NextGuard