PT-2026-40128 · Pypi · Mem0

Publicado

2026-05-12

·

Atualizado

2026-05-14

·

CVE-2026-31241

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas mem0 versão 1.0.0
Descrição O servidor carece de controles de autenticação e autorização para o endpoint de API 'DELETE /memories'. Isso permite que atacantes remotos não autenticados excluam registros de memória especificando identificadores arbitrários, como user id, run id ou agent id, nos parâmetros de consulta da requisição, resultando em perda de dados não autorizada e negação de serviço.
Recomendações Para a versão 1.0.0, restrinja o acesso ao endpoint 'DELETE /memories' ou implemente controles adequados de autenticação e autorização para evitar a exclusão não autorizada de dados.

Correção

DoS

Missing Authorization

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-31241
GHSA-GQ6F-QWV9-RF4J

Produtos afetados

Mem0