PT-2026-40127 · Pypi · Mem0

CVE-2026-31240

·

Publicado

2026-05-12

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas mem0 versão 1.0.0
Description O servidor carece de controles de autenticação e autorização para seus endpoints de API de gerenciamento de memória. Isso permite que um invasor remoto envie solicitações não autenticadas para modificar, sobrescrever ou excluir registros de memória arbitrários, resultando em manipulação de dados não autorizada e potencial perda de dados. O problema afeta especificamente o endpoint "PUT /memories/{memory id}" e a variável memory id.
Recommendations Atualize a versão 1.0.0 do mem0 para uma versão mais recente que implemente controles adequados de autenticação e autorização. Como medida paliativa temporária, restrinja o acesso ao endpoint "PUT /memories/{memory id}" para minimizar o risco de exploração.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31240
GHSA-JFV9-68M5-GJJR
PYSEC-2026-2635

Produtos afetados

Mem0