{"schema_version":1,"title":"Paperclip AI vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 10 vulnerabilities in Paperclip AI: 0 in the last 7 days and 0 in the last 90 days, 3 of them critical and 0 exploited in the wild. The most recent, Paperclip cross-tenant agent API key IDOR in /agents/:id/keys, was published on 16 April 2026. 1 technology has a page of its own.","url":"https://junglewise.ai/threats/vendors/paperclip-ai","json_url":"https://junglewise.ai/threats/vendors/paperclip-ai.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/paperclip-ai","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":1,"all_time":10,"critical":3,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":10},"latest":[{"cvss":3.1,"slug":"paperclip-idor-in-agent-api-key-management-routes-b978dafc","title":"Paperclip cross-tenant agent API key IDOR in /agents/:id/keys","severity":"low","exploited":false,"published_at":"2026-04-16T22:49:46+00:00","url":"https://junglewise.ai/threats/paperclip-idor-in-agent-api-key-management-routes-b978dafc"},{"cvss":5.4,"slug":"paperclip-stored-xss-in-markdownbody-via-url-transform-bypass-2e926c56","title":"Paperclip Stored XSS in MarkdownBody via URL transform bypass","severity":"medium","exploited":false,"published_at":"2026-04-16T22:49:13+00:00","url":"https://junglewise.ai/threats/paperclip-stored-xss-in-markdownbody-via-url-transform-bypass-2e926c56"},{"cvss":3.1,"slug":"paperclip-stored-xss-in-markdownbody-via-javascript-urls-e076e879","title":"Paperclip stored XSS in MarkdownBody via javascript: URLs","severity":"low","exploited":false,"published_at":"2026-04-16T22:49:13+00:00","url":"https://junglewise.ai/threats/paperclip-stored-xss-in-markdownbody-via-javascript-urls-e076e879"},{"cvss":9.9,"slug":"paperclip-cross-tenant-agent-api-token-minting-in-agent-routes-d86d7ef5","title":"Paperclip cross-tenant agent API token minting in agent routes","severity":"critical","exploited":false,"published_at":"2026-04-16T22:48:32+00:00","url":"https://junglewise.ai/threats/paperclip-cross-tenant-agent-api-token-minting-in-agent-routes-d86d7ef5"},{"cvss":3.1,"slug":"paperclip-os-command-injection-in-execution-workspace-cleanup-1e244286","title":"Paperclip OS command injection in execution workspace cleanup","severity":"low","exploited":false,"published_at":"2026-04-16T22:48:09+00:00","url":"https://junglewise.ai/threats/paperclip-os-command-injection-in-execution-workspace-cleanup-1e244286"},{"cvss":9.8,"slug":"paperclip-ai-os-command-injection-in-execution-workspace-cleanupcommand-f05af6d5","title":"Paperclip AI OS command injection in Execution Workspace cleanupCommand","severity":"critical","exploited":false,"published_at":"2026-04-16T22:48:09+00:00","url":"https://junglewise.ai/threats/paperclip-ai-os-command-injection-in-execution-workspace-cleanupcommand-f05af6d5"},{"cvss":8.7,"slug":"paperclip-improper-access-control-in-codex-local-inherits-openai-gmail-185d94bc","title":"Paperclip improper access control in codex_local inherits OpenAI Gmail connectors","severity":"high","exploited":false,"published_at":"2026-04-16T22:47:40+00:00","url":"https://junglewise.ai/threats/paperclip-improper-access-control-in-codex-local-inherits-openai-gmail-185d94bc"},{"cvss":6.5,"slug":"paperclip-arbitrary-file-read-via-adapterconfig-in-claude-adapter-6421de81","title":"Paperclip arbitrary file read via adapterConfig in Claude adapter","severity":"medium","exploited":false,"published_at":"2026-04-16T22:45:14+00:00","url":"https://junglewise.ai/threats/paperclip-arbitrary-file-read-via-adapterconfig-in-claude-adapter-6421de81"},{"cvss":3.1,"slug":"paperclipai-paperclip-arbitrary-file-read-in-adapterconfig-54ed1876","title":"Paperclip arbitrary file read via agent-controlled instructionsFilePath","severity":"low","exploited":false,"published_at":"2026-04-16T22:45:14+00:00","url":"https://junglewise.ai/threats/paperclipai-paperclip-arbitrary-file-read-in-adapterconfig-54ed1876"},{"cve":"CVE-2026-41679","cvss":10,"epss":0.0737,"slug":"cve-2026-41679-paperclip-vulnerable-to-unauthenticated-remote-code-execution-via","title":"paperclip Vulnerable to Unauthenticated Remote Code Execution via Import Authorization Bypass","severity":"critical","exploited":false,"published_at":"2026-04-10T21:08:57+00:00","url":"https://junglewise.ai/threats/cve-2026-41679-paperclip-vulnerable-to-unauthenticated-remote-code-execution-via"}],"vendor":{"hub":true,"name":"Paperclip AI","slug":"paperclip-ai","homepage":"https://www.paperclip.ai/","description":"A developer of artificial intelligence software and productivity tools.","url":"https://junglewise.ai/threats/vendors/paperclip-ai"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-41679","cvss":10,"epss":0.0737,"slug":"cve-2026-41679-paperclip-vulnerable-to-unauthenticated-remote-code-execution-via","title":"paperclip Vulnerable to Unauthenticated Remote Code Execution via Import Authorization Bypass","severity":"critical","exploited":false,"published_at":"2026-04-10T21:08:57+00:00","url":"https://junglewise.ai/threats/cve-2026-41679-paperclip-vulnerable-to-unauthenticated-remote-code-execution-via"},{"cvss":9.9,"slug":"paperclip-cross-tenant-agent-api-token-minting-in-agent-routes-d86d7ef5","title":"Paperclip cross-tenant agent API token minting in agent routes","severity":"critical","exploited":false,"published_at":"2026-04-16T22:48:32+00:00","url":"https://junglewise.ai/threats/paperclip-cross-tenant-agent-api-token-minting-in-agent-routes-d86d7ef5"},{"cvss":9.8,"slug":"paperclip-ai-os-command-injection-in-execution-workspace-cleanupcommand-f05af6d5","title":"Paperclip AI OS command injection in Execution Workspace cleanupCommand","severity":"critical","exploited":false,"published_at":"2026-04-16T22:48:09+00:00","url":"https://junglewise.ai/threats/paperclip-ai-os-command-injection-in-execution-workspace-cleanupcommand-f05af6d5"},{"cvss":8.7,"slug":"paperclip-improper-access-control-in-codex-local-inherits-openai-gmail-185d94bc","title":"Paperclip improper access control in codex_local inherits OpenAI Gmail connectors","severity":"high","exploited":false,"published_at":"2026-04-16T22:47:40+00:00","url":"https://junglewise.ai/threats/paperclip-improper-access-control-in-codex-local-inherits-openai-gmail-185d94bc"},{"cvss":6.5,"slug":"paperclip-arbitrary-file-read-via-adapterconfig-in-claude-adapter-6421de81","title":"Paperclip arbitrary file read via adapterConfig in Claude adapter","severity":"medium","exploited":false,"published_at":"2026-04-16T22:45:14+00:00","url":"https://junglewise.ai/threats/paperclip-arbitrary-file-read-via-adapterconfig-in-claude-adapter-6421de81"},{"cvss":5.4,"slug":"paperclip-stored-xss-in-markdownbody-via-url-transform-bypass-2e926c56","title":"Paperclip Stored XSS in MarkdownBody via URL transform bypass","severity":"medium","exploited":false,"published_at":"2026-04-16T22:49:13+00:00","url":"https://junglewise.ai/threats/paperclip-stored-xss-in-markdownbody-via-url-transform-bypass-2e926c56"},{"cvss":3.1,"slug":"paperclip-idor-in-agent-api-key-management-routes-b978dafc","title":"Paperclip cross-tenant agent API key IDOR in /agents/:id/keys","severity":"low","exploited":false,"published_at":"2026-04-16T22:49:46+00:00","url":"https://junglewise.ai/threats/paperclip-idor-in-agent-api-key-management-routes-b978dafc"},{"cvss":3.1,"slug":"paperclip-stored-xss-in-markdownbody-via-javascript-urls-e076e879","title":"Paperclip stored XSS in MarkdownBody via javascript: URLs","severity":"low","exploited":false,"published_at":"2026-04-16T22:49:13+00:00","url":"https://junglewise.ai/threats/paperclip-stored-xss-in-markdownbody-via-javascript-urls-e076e879"},{"cvss":3.1,"slug":"paperclip-os-command-injection-in-execution-workspace-cleanup-1e244286","title":"Paperclip OS command injection in execution workspace cleanup","severity":"low","exploited":false,"published_at":"2026-04-16T22:48:09+00:00","url":"https://junglewise.ai/threats/paperclip-os-command-injection-in-execution-workspace-cleanup-1e244286"},{"cvss":3.1,"slug":"paperclipai-paperclip-arbitrary-file-read-in-adapterconfig-54ed1876","title":"Paperclip arbitrary file read via agent-controlled instructionsFilePath","severity":"low","exploited":false,"published_at":"2026-04-16T22:45:14+00:00","url":"https://junglewise.ai/threats/paperclipai-paperclip-arbitrary-file-read-in-adapterconfig-54ed1876"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Paperclip AI Paperclip","slug":"paperclip","vulnerabilities":12,"url":"https://junglewise.ai/threats/technologies/paperclip"}]}