PT-2026-41739 · Autogpt · Autogpt

CVE-2026-30950

·

Publicado

2026-05-18

·

Atualizado

2026-05-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas AutoGPT versões 0.6.36 a 0.6.50
Descrição O AutoGPT é uma plataforma de automação de fluxo de trabalho para criar, implantar e gerenciar agentes de inteligência artificial contínuos. O software está sujeito ao Sequestro de Sessão Autenticada via Insecure Direct Object Reference (IDOR), uma falha em que uma aplicação fornece acesso direto a objetos com base em entradas fornecidas pelo usuário. Um invasor autenticado que determine o session id de outro usuário pode assumir o controle dessa sessão, ler todas as mensagens e bloquear o usuário legítimo. Isso ocorre porque o endpoint 'PATCH /sessions/{session id}/assign-user' autentica quem faz a chamada, mas não verifica a propriedade da sessão. A camada de serviço invoca a busca da sessão com o user id definido como None, o que a camada de acesso a dados interpreta como uma chamada de sistema privilegiada, ignorando o filtro de propriedade e permitindo que qualquer usuário autenticado reatribua uma sessão arbitrária para si mesmo.
Recomendações Atualizar para a versão 0.6.51.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30950
GHSA-Q58P-V9R9-7GQJ

Produtos afetados

Autogpt