Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en transformeroptimus/superagi (CVE-2024-12048)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2025
Última modificación:
18/07/2025

Descripción

Existe una vulnerabilidad IDOR (Referencia Directa a Objetos Insegura) en transformeroptimus/superagi versión v0.0.14. La aplicación no verifica correctamente la autorización de varios endpoints de API, lo que permite a los atacantes ver, editar y eliminar la información de otros usuarios sin la debida autorización. Los endpoints afectados incluyen, entre otros, /get/project/{project_id}, /get/schedule_data/{agent_id}, /delete/{agent_id}, /get/organisation/{organisation_id} y /get/user/{user_id}.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:superagi:superagi:0.0.14:*:*:*:*:*:*:*