AgenteGPT através 1.0.0 contém um bypass de autorização através da vulnerabilidade de chave controlada pelo usuário que permite que os usuários autenticados atribuam tarefas ao agente de outro usuário executado fornecendo um run_id de alvo no corpo de solicitação sem verificação da propriedade. As funções AgentCRUD.create_ task e validate_task_count procuram o alvo AgentRun usando o run_id fornecido pelo cliente sem confirmar que a execução pertence ao usuário requerente, permitindo que um atacante que obtém um run_id válido corrupte o histórico de tarefas, exauste o orçamento do loop por execução e dirija os custos do LLM contra a execução da vítima. Registro de aconselhamento: GHSA-wwx 9 - 477 p- w 7 RM. Identificadores relacionados: CVE- 2026 - 65699.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 23 T 18: 31: 46.000 Z e lista a sua última modificação como 2026 - 07 - 23 T 18: 31: 46.000 Z. Severidade: LOW. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:L; CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 639. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.