何が起きたか
NVDは2026年10月2日にSuperAGI 0.0.14の3つの未評価のアクセス制御CVEを公開しました(CVE-2026-51901スケジューリング、CVE-2026-51904実行、CVE-2026-51914テンプレート):エンドポイントは所有権チェックなしで組織間のエージェント参照を受け入れます。
なぜ重要か
マルチテナントエージェントプラットフォームでは、組織間実行はテナントが別の組織のエージェント(その組織のツール認証情報や副作用を持つ可能性がある)をトリガーできることを意味します — 低緊急度でも記録に値するエージェンティック認証のギャップです。
攻撃経路
/api/agentexecutions/schedule、create_agent_execution/create_agent_run、およびエージェントテンプレートエンドポイントにおける呼び出し元指定のagent_id / agent_execution_id値は、参照されたエージェントが呼び出し元の組織に属していることを検証せずに受け入れられます。
影響を受けるシステム
SuperAGI <= 0.0.14
緩和策
上流の認証修正(コントローラーでのagent_idの所有権検証)を適用するか、パッチ適用までマルチテナント露出を制限してください。