무슨 일이 있었나
NVD가 SuperAGI 0.0.14에서 부적절한 접근 제어 취약점 클러스터(CVE-2026-51901 스케줄링, CVE-2026-51904 실행 생성, CVE-2026-51914 템플릿 저장/게시)를 게시했으며, 에이전트 참조가 호출자의 조직에 대해 검증되지 않습니다. 게시 시점 기준 미평가/분석 대기 중.
왜 중요한가
오픈소스 멀티 테넌트 에이전트 플랫폼에서 교차 테넌트 참조 결함으로 한 테넌트의 사용자가 다른 테넌트의 에이전트를 구동할 수 있습니다 — 이는 전형적인 에이전트 프레임워크 인가 격차로, 권한 경계를 넘어 AI 테넌트 간 실행/인프라 남용을 초래할 수 있습니다.
공격 경로
/api/agentexecutions/schedule 및 create_agent_execution/create_agent_run 핸들러와 같은 엔드포인트는 호출자가 제공한 agent_id 또는 agent_execution_id를 참조 에이전트가 호출자 조직에 속하는지 검증 없이 수용하여, 한 테넌트가 다른 테넌트의 에이전트에 대한 실행 기록을 생성/스케줄/시작하고 템플릿을 게시할 수 있습니다.
영향받는 시스템
TransformerOptimus SuperAGI 최대 0.0.14 (agent_execution.py, agent_template.py 컨트롤러)
완화 방안
업스트림 수정 모니터링/적용 (SuperAGI 이슈 #1557 영역); 패치 전까지 멀티 테넌트 SuperAGI 배포를 신뢰된 사용자로 제한.