Autogpt · Autogpt · CVE-2026-56823
**Nome do Software Vulnerável e Versões Afetadas**
AutoGPT (versões afetadas não especificadas)
**Descrição**
Existe uma Referência Direta Insegura a Objeto (IDOR) no endpoint `POST /api/integrations/webhooks/{webhook id}/ping`. O sistema recupera o webhook de destino utilizando apenas a chave primária, sem verificar se o webhook pertence ao usuário autenticado. Isso permite que um usuário autenticado forneça um `webhook id` arbitrário para confirmar a existência de um webhook, vazar o tipo de provedor OAuth e, em alguns casos, disparar a entrega de um ping em nome de outro usuário.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.