PT-2026-40127 · Pypi · Mem0
CVE-2026-31240
·
Publicado
2026-05-12
·
Atualizado
2026-07-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
mem0 versão 1.0.0
Description
O servidor carece de controles de autenticação e autorização para seus endpoints de API de gerenciamento de memória. Isso permite que um invasor remoto envie solicitações não autenticadas para modificar, sobrescrever ou excluir registros de memória arbitrários, resultando em manipulação de dados não autorizada e potencial perda de dados. O problema afeta especificamente o endpoint "PUT /memories/{memory id}" e a variável
memory id.Recommendations
Atualize a versão 1.0.0 do mem0 para uma versão mais recente que implemente controles adequados de autenticação e autorização.
Como medida paliativa temporária, restrinja o acesso ao endpoint "PUT /memories/{memory id}" para minimizar o risco de exploração.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mem0