Significant Gravitas · Autogpt · CVE-2026-24780
**Nome do Software Vulnerável e Versões Afetadas**
Versões do AutoGPT anteriores à 0.6.44
**Descrição**
Os endpoints de execução de blocos da Plataforma AutoGPT, tanto a API web principal quanto a API externa, permitem a execução de blocos por UUID sem verificar a flag `disabled`. Isso permite que qualquer usuário autenticado execute o `BlockInstallationBlock` desabilitado, que grava código Python arbitrário no sistema de arquivos do servidor e o executa usando ` import ()`, resultando em Execução Remota de Código (RCE). Em implantações auto-hospedadas padrão onde o cadastro no Supabase está habilitado, um atacante pode se registrar. Se o cadastro estiver desabilitado (por exemplo, implantações hospedadas), o atacante requer uma conta existente. O `BlockInstallationBlock` vulnerável utiliza um UUID hardcoded. O bloco perigoso grava código fornecido pelo atacante no sistema de arquivos do servidor e o executa via ` import ()`. O endpoint principal da API web está localizado em `/blocks/{block id}/execute` e requer um usuário logado. O endpoint da API externa está localizado em `/external-api/v1/blocks/{block id}/execute` e requer uma chave de API com a permissão `EXECUTE BLOCK`, que pode ser criada por qualquer usuário via API principal.
**Recomendações**
Atualize para a versão 0.6.44 ou posterior do AutoGPT.