CVE-2026-54519
Automatisation d'agent IA : absence de contrôles de propriété dans les API de mémoire permettant la lecture et la suppression de la mémoire entre utilisateurs
- Publié
- 17 sept. 2026
- Mise à jour
- 22 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 29,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
AI Agent Automation est une plateforme modulaire d'automatisation de workflows d'agents IA avec planificateurs, outils et observabilité. Avant la version 0.9.1, backend/src/controllers/memory.controller.js authentifie les requêtes, mais listMemories, deleteMemory et clearAgentMemory utilisent un agentId ou un _id de mémoire fourni par l'appelant sans vérifier, via l'Agent associé, que l'enregistrement appartient à req.user. Un attaquant authentifié qui connaît ou obtient les identifiants d'un autre utilisateur peut lire le contenu d'AgentMemory de la victime, y compris l'historique de conversation, le contexte de l'agent, les données de tâches, les embeddings et les métadonnées, supprimer une mémoire individuelle de la victime, ou effacer toute la mémoire appartenant à un agent victime. Cela brise l'isolation des locataires et entraîne une divulgation non autorisée ainsi qu'une perte de données. Ce problème est corrigé dans la version 0.9.1.
Sources
1- CVE-2026-54519Informationnel
Page d'avis public pour CVE-2026-54519 : absence de vérifications de propriété dans les API mémoire de ai-agent-automation permettant la lecture et la suppression de mémoire entre utilisateurs. Liens vers les enregistrements GHSA, CVE.org, NVD et OSV.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.