NousResearch vulnerabilities
6 CVEs tracked
NousResearch appears in our reporting primarily through its 'hermes-agent' AI agent platform. The current reports include 6 new CVEs from 2026, with themes centered on authorization flaws and SSRF vulnerabilities. Notably, CVE-2026-18774 and CVE-2026-18775 point to Server-Side Request Forgery (SSRF) issues, while CVE-2026-18773 and CVE-2026-18993 highlight incorrect authorization and improper access controls in the Quick Command Handler and Memory Toolset components respectively. Defenders should focus on restricting outbound access, implementing strict URL validation to mitigate SSRF, and ensuring proper authorization checks are enforced within the agent's components.
Azərbaycanca: NousResearch bizim hesabatlarımızda əsasən özünün 'hermes-agent' adlı süni intellekt agent platforması ilə görünür. Hesabatlarda 2026-cı ilə aid 6 yeni CVE qeydə alınıb və mövzular əsasən səlahiyyət nəzarəti və SSRF zəiflikləri ətrafında cəmlənib. Xüsusilə, CVE-2026-18774 və CVE-2026-18775 server tərəfli sorğu saxtakarlığına (SSRF), CVE-2026-18773 və CVE-2026-18993 isə müvafiq olaraq Quick Command Handler və Memory Toolset komponentlərində səhv icazə nəzarətinə işarə edir. Müdafiəçilər xarici resurslara çıxışı məhdudlaşdırmağa, SSRF zəifliklərini aradan qaldırmaq üçün URL validasiyasını gücləndirməyə və səlahiyyət yoxlamalarının düzgün tətbiq olunduğuna diqqət yetirməlidirlər.
This vendor's CVEs6
This hub is built from skopnix's own reporting on NousResearch: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.