Autogpt · Autogpt · CVE-2026-55237
**Nome do Software Vulnerável e Versões Afetadas**
AutoGPT versões anteriores a 0.6.62
**Description**
Um problema de Cross-Site Scripting (XSS) baseado em DOM existe na página de cadastro. A aplicação confia inadequadamente no parâmetro de URL `next`, que é passado para a função `router.push()`. Isso permite que um invasor crie um link malicioso que, ao ser aberto por um usuário autenticado, realize um redirecionamento no lado do cliente e execute JavaScript arbitrário no contexto do navegador. Os impactos potenciais incluem roubo de credenciais, pivoteamento de rede interna e ações não autorizadas realizadas em nome da vítima.
**Recommendations**
Atualizar para a versão 0.6.62.