Tag
CVE-2026-56823 詳細 - NVD
AIエージェントのワークフロー自動化プラットフォームであるAutoGPTのAPIエンドポイントに脆弱性が発見されました。認証済みユーザーが任意のwebhook_idを指定することで、Webhookの存在確認、OAuthプロバイダータイプの漏洩、他ユーザーになりすましたping送信が可能になります。この問題は後のバージョンで修正済みです。
CVE-2026-45023 詳細 - NVD
AutoGPT v0.6.59には、POST /api/blocks/{block_id}/executeエンドポイントがユーザーの残高に関係なくブロックをクレジットを消費せずに実行するという脆弱性が存在しました。グラフ実行パスに存在するクレジットチェックは、ブロックが外部API経由で直接呼び出されると到達せず、全てのブロックの無制限の無料実行を許可していました。