Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-54519 — Page d'avis public pour CVE-2026-54519 : absence de vérifications de propriété dans les API mémoire de ai-agent-automation permettant la lecture et la suppression de mémoire entre utilisateurs. Liens vers les enregistrements GHSA, CVE.org, NVD et OSV. | Kitploit
Outils/GitHubGitHub/chaitanyagarware/cve-2026-54519
Authentification et AutorisationAnalyse des VulnérabilitésSécurité WebApprentissage et ÉducationRessources OrganiséesSécurité de l'IA
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

Page d'avis public pour CVE-2026-54519 : absence de vérifications de propriété dans les API mémoire de ai-agent-automation permettant la lecture et la suppression de mémoire entre utilisateurs. Liens vers les enregistrements GHSA, CVE.org, NVD et OSV.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
13il y a 2 moisPas encore vérifié

CVE-2026-54519

ai-agent-automation des vérifications de propriété manquantes dans les API mémoire ont permis la lecture et la suppression de mémoire entre utilisateurs.

Avis principal : GHSA-qv97-83w4-ff86
Crédit du chercheur : @chaitanyagarware

En un coup d'œil

ChampValeur
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ProjetvmDeshpande/ai-agent-automation
Paquetbackend
Écosystèmenpm
SévéritéÉlevée
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
FaiblesseCWE-862
PubliéAvis du dépôt GitHub : 2026-06-05
Version corrigéev0.9.1
Statut des bases de données publiquesAvis du dépôt GitHub publié ; CVE.org, NVD et OSV n'ont pas renvoyé d'enregistrements au 2026-07-09

Résumé

Les API mémoire du backend étaient authentifiées mais ne vérifiaient pas que les enregistrements mémoire demandés appartenaient à l'utilisateur authentifié. Un utilisateur qui connaissait ou obtenait l'agentId ou l'_id mémoire d'un autre utilisateur pouvait interroger ou supprimer des enregistrements mémoire appartenant à un compte différent.

Le contrôleur affecté était backend/src/controllers/memory.controller.js.

Versions affectées

PaquetAffecté
backend<= 0.8.0

Versions corrigées

PaquetCorrigé
backendv0.9.1

Couverture des bases de données publiques

Autres mentions publiques trouvées

  • Le README du profil chaitanyagarware/chaitanyagarware fait référence à cette CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io fait référence à cette CVE/GHSA.
  • Aucun résultat de recherche GitHub plus large (issue/dépôt) n'a été renvoyé pour les termes exacts CVE/GHSA lors du balayage du 2026-07-09.

Note de divulgation

Ce dépôt est un index public et une page d'accueil de portfolio. Il résume intentionnellement la vulnérabilité et renvoie vers des enregistrements faisant autorité plutôt que de copier des scripts d'exploit de preuve de concept complets.

Télécharger l’outil
SourceStatutLien
Avis du dépôt GitHubPubliéGHSA-qv97-83w4-ff86
CVE.orgPas encore indexéDétail CVE
NVDPas encore indexéDétail NVD
OSVPas encore indexéRecherche OSV