Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-54519 — Página de aterrizaje de aviso público para CVE-2026-54519: falta de comprobaciones de propiedad en las API de memoria de ai-agent-automation que permiten la lectura y eliminación de memoria entre usuarios. Enlaza a registros de GHSA, CVE.org, NVD y OSV. | Kitploit
Herramientas/GitHubGitHub/chaitanyagarware/cve-2026-54519
Autenticación y AutorizaciónAnálisis de VulnerabilidadesSeguridad WebAprendizaje y EducaciónRecursos CuradosSeguridad de IA
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

Página de aterrizaje de aviso público para CVE-2026-54519: falta de comprobaciones de propiedad en las API de memoria de ai-agent-automation que permiten la lectura y eliminación de memoria entre usuarios. Enlaza a registros de GHSA, CVE.org, NVD y OSV.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web
13hace 2 mesesAún no revisado

CVE-2026-54519

ai-agent-automation la falta de comprobaciones de propiedad en las API de memoria permitía la lectura y eliminación de memoria entre usuarios.

Aviso principal: GHSA-qv97-83w4-ff86
Crédito del investigador: @chaitanyagarware

De un vistazo

CampoValor
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ProyectovmDeshpande/ai-agent-automation
Paquetebackend
Ecosistemanpm
GravedadAlta
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
DebilidadCWE-862
PublicadoAviso del repositorio de GitHub: 2026-06-05
Versión parcheadav0.9.1
Estado de la base de datos públicaAviso del repositorio de GitHub publicado; CVE.org, NVD y OSV no devolvieron registros a fecha de 2026-07-09

Resumen

Las API de memoria del backend estaban autenticadas pero no verificaban que los registros de memoria solicitados pertenecieran al usuario autenticado. Un usuario que conociera u obtuviera el agentId o el _id de memoria de otro usuario podía consultar o eliminar registros de memoria que pertenecían a una cuenta diferente.

El controlador afectado era backend/src/controllers/memory.controller.js.

Versiones afectadas

PaqueteAfectada
backend<= 0.8.0

Versiones corregidas

PaqueteCorregida
backendv0.9.1

Cobertura de bases de datos públicas

Menciones públicas adicionales encontradas

  • El README del perfil chaitanyagarware/chaitanyagarware hace referencia a este CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io hace referencia a este CVE/GHSA.
  • No se devolvieron resultados de búsqueda más amplios de issues/repos de GitHub para los términos exactos de CVE/GHSA durante el barrido del 2026-07-09.

Nota de divulgación

Este repositorio es un índice público y una página de inicio de portafolio. Resume intencionalmente la vulnerabilidad y enlaza a registros autoritativos en lugar de copiar scripts de exploit de prueba de concepto completos.

Descargar herramienta
FuenteEstadoEnlace
Aviso del repositorio de GitHubPublicadoGHSA-qv97-83w4-ff86
CVE.orgAún no indexadoDetalle de CVE
NVDAún no indexadoDetalle de NVD
OSVAún no indexadoBúsqueda en OSV