CVE-2026-18993

Summary

A vulnerability was detected in NousResearch hermes-agent up to 0.16.0. Affected by this issue is some unknown functionality of the file hermes-agent/model_tools.py of the component Memory Toolset. The manipulation results in improper access controls. The attack can be executed remotely. The exploit is now public and may be used.

Affected Software

VendorProductVersion RangeStatus
NousResearchhermes-agent0.1affected
NousResearchhermes-agent0.2affected
NousResearchhermes-agent0.3affected
NousResearchhermes-agent0.4affected
NousResearchhermes-agent0.5affected
NousResearchhermes-agent0.6affected
NousResearchhermes-agent0.7affected
NousResearchhermes-agent0.8affected
NousResearchhermes-agent0.9affected
NousResearchhermes-agent0.10affected
NousResearchhermes-agent0.11affected
NousResearchhermes-agent0.12affected
NousResearchhermes-agent0.13affected
NousResearchhermes-agent0.14affected
NousResearchhermes-agent0.15affected
NousResearchhermes-agent0.16.0affected

Weaknesses

  • CWE-284: Improper Access Controls
  • CWE-266: Incorrect Privilege Assignment

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: poc
    • Automatable: no
    • Technical Impact: partial

References