Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daeungdaeung

#49568de 56,330
5.4CVSS total
Vulnerabilidades · 1
PT-2026-52857
5.4
2026-06-26
Autogpt · Autogpt · CVE-2026-56823
**Nome do Software Vulnerável e Versões Afetadas** AutoGPT (versões afetadas não especificadas) **Descrição** Existe uma Referência Direta Insegura a Objeto (IDOR) no endpoint `POST /api/integrations/webhooks/{webhook id}/ping`. O sistema recupera o webhook de destino utilizando apenas a chave primária, sem verificar se o webhook pertence ao usuário autenticado. Isso permite que um usuário autenticado forneça um `webhook id` arbitrário para confirmar a existência de um webhook, vazar o tipo de provedor OAuth e, em alguns casos, disparar a entrega de um ping em nome de outro usuário. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.