Vulnerabilidad en AutoGPT (CVE-2025-41023)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
19/02/2026
Última modificación:
19/02/2026
Descripción
Se ha encontrado una vulnerabilidad de omisión de autenticación en AutoGPT de Thesamur. Esta vulnerabilidad permite a un atacante omitir los mecanismos de autenticación. Una vez dentro de la aplicación web, el atacante puede utilizar cualquiera de sus funcionalidades independientemente del método de autorización utilizado.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



