CVE-2026-22038
AutoGPT: chiavi API e segreti registrati in chiaro nei blocchi di integrazione Stagehand
- Pubblicato
- 4 feb 2026
- Aggiornato
- 5 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
AutoGPT: chiavi API e segreti registrati in chiaro nei blocchi di integrazione Stagehand
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:HBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
AutoGPT è una piattaforma che consente agli utenti di creare, distribuire e gestire agenti di intelligenza artificiale continui che automatizzano flussi di lavoro complessi. Prima di autogpt-platform-beta-v0.6.46, l'integrazione Stagehand della piattaforma AutoGPT registrava le chiavi API e i segreti di autenticazione in chiaro tramite istruzioni logger.info(). Questo problema si verifica in tre implementazioni di blocchi separate (StagehandObserveBlock, StagehandActBlock e StagehandExtractBlock) in cui il codice chiama esplicitamente api_key.get_secret_value() e registra il risultato. Questo problema è stato corretto in autogpt-platform-beta-v0.6.46.
Analisi dettagliata di CVE-2026-22038, una vulnerabilità ad alta gravità nei blocchi AutoGPT Stagehand che registra le chiavi API in chiaro, inclusi causa principale, impatto e rimedio.
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.