PT-2026-44553 · Autogpt · Autogpt
CVE-2026-45023
·
Publicado
2026-05-28
·
Atualizado
2026-07-21
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
AutoGPT versões anteriores a 0.6.59
Description
AutoGPT é uma plataforma de automação de fluxo de trabalho para criar, implantar e gerenciar agentes de inteligência artificial contínuos. O endpoint 'POST /api/blocks/{block id}/execute' permite a execução de blocos sem o consumo de créditos, independentemente do saldo do usuário. Isso ocorre porque a verificação de créditos localizada no caminho de execução do grafo em
manager.py é ignorada quando os blocos são chamados diretamente via API externa, permitindo a execução gratuita e ilimitada de todos os blocos.Recommendations
Atualizar para a versão 0.6.59.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Autogpt