Oasis Security నివేదిక ప్రకారం, పేపర్‌క్లిప్ AI మేనేజ్‌మెంట్ ప్లాట్‌ఫారమ్‌లో ఒక క్లిష్టమైన భద్రతా లోపం వెల్లడైంది. దీని ద్వారా అటాకర్లు అడ్మిన్ అధికారాలను పొంది, సర్వర్‌లో కోడ్‌ను అమలు చేయవచ్చు.

Oasis Security నివేదిక ప్రకారం, పేపర్‌క్లిప్ అనే AI మేనేజ్‌మెంట్ ప్లాట్‌ఫారమ్‌లో ఉన్న అథరైజేషన్ బైపాస్ లోపం వల్ల రిమోట్ అటాకర్లు సర్వర్ అనుమతులతో ఏదైనా కోడ్‌ను అమలు చేసే అవకాశం ఉంది. ఈ లోపాన్ని CVE-2026-41679 గా గుర్తించారు మరియు దీని CVSS స్కోరు 10 గా ఉంది, ఇది అత్యంత ప్రమాదకరమైనది.

అటాకర్లు ఈ లోపాన్ని ఉపయోగించుకుని, ఈమెయిల్ వెరిఫికేషన్ లేకుండానే ఖాతాలను రిజిస్టర్ చేసుకుని, బోర్డ్-లెవల్ API యాక్సెస్‌ను పొందగలరు. ఈ యాక్సెస్ ద్వారా, వారు ఒక ప్రత్యేకమైన .paperclip.yaml ఫైల్‌ను ఉపయోగించి సర్వర్ ప్రాసెస్ ద్వారా హానికరమైన కమాండ్లను అమలు చేయవచ్చు. దీనివల్ల అప్లికేషన్ డేటా, సీక్రెట్స్ మరియు అంతర్గత సేవలకి ముప్పు వాటిల్లుతుంది.

పేపర్‌క్లిప్ బృందం ఇప్పటికే ఈ భద్రతా లోపాన్ని సరిచేసింది. ఇంపోర్ట్ ప్రక్రియలో అథరైజేషన్ తనిఖీలను కఠినతరం చేయడం ద్వారా మరియు కంపెనీ స్కోపింగ్‌ను మెరుగుపరచడం ద్వారా ఈ సమస్యను పరిష్కరించారు. దీనితో పాటు ఇతర చిన్న బగ్‌లను కూడా సరిచేశారు.