취약점  ·  2026-06-23

Suna AI 에이전트 플랫폼 — 인증 엔드포인트의 returnURL을 통한 반영 XSS(CVE-2026-12811)

취약점Medium 영향도GlobalCVE-2026-12811
kortix-ai/suna 버전 0.8.38까지의 약점은 apps/frontend/src/app/auth/page.tsx(인증 엔드포인트)의 router.replace/router.push 함수에서 returnURL 인수의 조작을 통한 크로스 사이트
Suna is an open-source agentic AI platform. A reflected XSS in the auth endpoint can be used to hijack authenticated user sessions, redirect users to attacker-controlled pages after login, or inject malicious scripts into the agent management interface — enabling session theft that could be leveraged to take over AI agent configurations or exfiltrate data processed by agents.
Attacker crafts a malicious URL containing a weaponised returnURL parameter and entices an authenticated user to visit it, causing script execution in the victim's browser within the Suna auth context.
kortix-ai/suna ≤ 0.8.38
Upgrade suna to a version beyond 0.8.38. NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-12811
출처
NVD CVE-2026-12811PoC Gist (TrebledJ)
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →