CVE-2026-30968

Coral Server is open collaboration infrastructure that enables communication, coordination, trust and payments for The Internet of Agents. Prior to 1.1.0, the SSE endpoint (/sse/v1/...) in Coral Server did not strongly validate that a connecting agent was a legitimate participant in the session. This could theoretically allow unauthorized message injection or observation. This vulnerability is fixed in 1.1.0.
CVSS

No CVSS.

Configurations

No configuration.

History

11 Mar 2026, 13:53

Type Values Removed Values Added
Summary
  • (es) Coral Server es una infraestructura de colaboración abierta que permite la comunicación, coordinación, confianza y pagos para La Internet de Agentes. Antes de 1.1.0, el endpoint SSE (/sse/v1/...) en Coral Server no validaba fuertemente que un agente que se conectaba fuera un participante legítimo en la sesión. Esto podría teóricamente permitir la inyección o la observación no autorizada de mensajes. Esta vulnerabilidad está corregida en 1.1.0.

10 Mar 2026, 18:18

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-10 18:18

Updated : 2026-03-11 13:53


NVD link : CVE-2026-30968

Mitre link : CVE-2026-30968

CVE.ORG link : CVE-2026-30968


JSON object : View

Products Affected

No product.

CWE
CWE-862

Missing Authorization