PT-2026-44553 · Autogpt · Autogpt

CVE-2026-45023

·

Publicado

2026-05-28

·

Atualizado

2026-07-21

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas AutoGPT versões anteriores a 0.6.59
Description AutoGPT é uma plataforma de automação de fluxo de trabalho para criar, implantar e gerenciar agentes de inteligência artificial contínuos. O endpoint 'POST /api/blocks/{block id}/execute' permite a execução de blocos sem o consumo de créditos, independentemente do saldo do usuário. Isso ocorre porque a verificação de créditos localizada no caminho de execução do grafo em manager.py é ignorada quando os blocos são chamados diretamente via API externa, permitindo a execução gratuita e ilimitada de todos os blocos.
Recommendations Atualizar para a versão 0.6.59.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45023
GHSA-8PJG-MFQM-VRHR

Produtos afetados

Autogpt