PT-2026-5312 · Significant Gravitas · Autogpt

·

CVE-2026-24780

·

Publicado

2026-01-29

·

Atualizado

2026-07-07

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Versões do AutoGPT anteriores à 0.6.44
Descrição Os endpoints de execução de blocos da Plataforma AutoGPT, tanto a API web principal quanto a API externa, permitem a execução de blocos por UUID sem verificar a flag disabled. Isso permite que qualquer usuário autenticado execute o BlockInstallationBlock desabilitado, que grava código Python arbitrário no sistema de arquivos do servidor e o executa usando import (), resultando em Execução Remota de Código (RCE). Em implantações auto-hospedadas padrão onde o cadastro no Supabase está habilitado, um atacante pode se registrar. Se o cadastro estiver desabilitado (por exemplo, implantações hospedadas), o atacante requer uma conta existente. O BlockInstallationBlock vulnerável utiliza um UUID hardcoded. O bloco perigoso grava código fornecido pelo atacante no sistema de arquivos do servidor e o executa via import (). O endpoint principal da API web está localizado em /blocks/{block id}/execute e requer um usuário logado. O endpoint da API externa está localizado em /external-api/v1/blocks/{block id}/execute e requer uma chave de API com a permissão EXECUTE BLOCK, que pode ser criada por qualquer usuário via API principal.
Recomendações Atualize para a versão 0.6.44 ou posterior do AutoGPT.

Exploit

Correção

RCE

Code Injection

Incorrect Authorization

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24780
GHSA-R277-3XC5-C79V
PYSEC-2026-1078

Produtos afetados

Autogpt