CVE-2026-18976

Summary

A vulnerability was determined in NousResearch hermes-agent up to 0.16.0. This impacts the function get_tool_definitions of the file agent/agent_init.py of the component disabled_toolsets Handler. This manipulation causes incorrect privilege assignment. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized. The project was informed of the problem early through an issue report.

Affected Software

VendorProductVersion RangeStatus
NousResearchhermes-agent0.1affected
NousResearchhermes-agent0.2affected
NousResearchhermes-agent0.3affected
NousResearchhermes-agent0.4affected
NousResearchhermes-agent0.5affected
NousResearchhermes-agent0.6affected
NousResearchhermes-agent0.7affected
NousResearchhermes-agent0.8affected
NousResearchhermes-agent0.9affected
NousResearchhermes-agent0.10affected
NousResearchhermes-agent0.11affected
NousResearchhermes-agent0.12affected
NousResearchhermes-agent0.13affected
NousResearchhermes-agent0.14affected
NousResearchhermes-agent0.15affected
NousResearchhermes-agent0.16.0affected

Weaknesses

  • CWE-266: Incorrect Privilege Assignment

References