Tag
CVE-2026-56823 詳細 - NVD
AIエージェントのワークフロー自動化プラットフォームであるAutoGPTのAPIエンドポイントに脆弱性が発見されました。認証済みユーザーが任意のwebhook_idを指定することで、Webhookの存在確認、OAuthプロバイダータイプの漏洩、他ユーザーになりすましたping送信が可能になります。この問題は後のバージョンで修正済みです。
[7805] CVE-2026-33235 | Tenable®
AutoGPTのバージョン0.6.52未満に、Fill Text Templateブロックにおけるサービス拒否(DoS)攻撃の脆弱性が存在します。この脆弱性は、バックエンドがSandboxedEnvironmentを実装しているものの、式の計算複雑性や実行時間を制限できていないことに起因します。
[2835] CVE-2026-45023 詳細 - NVD
AutoGPT v0.6.59には、POST /api/blocks/{block_id}/executeエンドポイントがユーザーの残高に関係なくブロックをクレジットを消費せずに実行するという脆弱性が存在しました。グラフ実行パスに存在するクレジットチェックは、ブロックが外部API経由で直接呼び出されると到達せず、全てのブロックの無制限の無料実行を許可していました。