Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Omisión de autenticación en AutoGPT de Thesamur

Fecha de publicación 19/02/2026
Identificador
INCIBE-2026-126
Importancia
3 - Media
Recursos Afectados

AutoGPT.

Descripción

INCIBE ha coordinado la publicación de una vulnerabilidad de severidad media que afecta a AutoGPT de Thesamur, una herramienta de IA. La vulnerabilidad ha sido descubierta por Gonzalo Aguilar García (6h4ack).

A esta vulnerabilidad se le ha asignado el siguiente código, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE:

  • CVE-2025-41023: CVSS v4.0: 6.9 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N | CWE-287
Solución

No hay solución reportada por el momento.

Detalle

CVE-2025-41023: vulnerabilidad de omisión de autenticación en AutoGPT de Thesamur. Esta vulnerabilidad permite a un atacante saltarse los mecanismos de autenticación, una vez en la aplicación web el atacante puede utilizar cualquiera de las características debido a cualquier método de autorización se utiliza.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2025-41023 Media No Thesamur
Listado de referencias