Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-54519 — CVE-2026-54519 / GHSA-qv97-83w4-ff86: ai-agent-automation memory authorization advisory landing page | Kitploit
Ferramentas/GitHubGitHub/chaitanyagarware/cve-2026-54519
Authentication & AuthorizationVulnerability AnalysisWeb SecurityLearning & EducationCurated ResourcesAI Security
GitHubchaitanyagarware/cve-2026-54519

CVE-2026-54519

CVE-2026-54519 / GHSA-qv97-83w4-ff86: ai-agent-automation memory authorization advisory landing page

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2026-54519

ai-agent-automation verificações de propriedade ausentes nas APIs de memória permitiram leitura e exclusão de memória entre usuários.

Aviso primário: GHSA-qv97-83w4-ff86
Crédito do pesquisador: @chaitanyagarware

Em resumo

CampoValor
CVECVE-2026-54519
GHSAGHSA-qv97-83w4-ff86
ProjetovmDeshpande/ai-agent-automation
Pacotebackend
Ecossistemanpm
SeveridadeAlta
CVSS8.8, CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
FraquezaCWE-862
PublicadoAviso do repositório GitHub: 2026-06-05
Versão corrigidav0.9.1
Status do banco de dados públicoAviso do repositório GitHub publicado; CVE.org, NVD e OSV não retornaram registros em 2026-07-09

Resumo

As APIs de memória do backend eram autenticadas, mas não verificavam se os registros de memória solicitados pertenciam ao usuário autenticado. Um usuário que soubesse ou obtivesse o agentId de outro usuário ou o _id da memória poderia consultar ou excluir registros de memória pertencentes a uma conta diferente.

O controlador afetado era backend/src/controllers/memory.controller.js.

Versões afetadas

PacoteAfetado
backend<= 0.8.0

Versões corrigidas

PacoteCorrigida
backendv0.9.1

Cobertura do banco de dados público

Menções públicas adicionais encontradas

  • O README do perfil chaitanyagarware/chaitanyagarware faz referência a este CVE/GHSA.
  • chaitanyagarware/chaitanyagarware.github.io faz referência a este CVE/GHSA.
  • Nenhum resultado de pesquisa mais ampla de issues/repositórios do GitHub foi retornado para os termos exatos do CVE/GHSA durante a varredura de 2026-07-09.

Nota de divulgação

Este repositório é um índice público e uma página de portfólio. Ele intencionalmente resume a vulnerabilidade e fornece links para registros oficiais, em vez de copiar scripts completos de prova de conceito de exploração.

Baixar ferramenta
FonteStatusLink
Aviso do repositório GitHubPublicadoGHSA-qv97-83w4-ff86
CVE.orgAinda não indexadoDetalhe CVE
NVDAinda não indexadoDetalhe NVD
OSVAinda não indexadoConsulta OSV