PT-2026-40128 · Pypi · Mem0
Publicado
2026-05-12
·
Atualizado
2026-05-14
·
CVE-2026-31241
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
mem0 versão 1.0.0
Descrição
O servidor carece de controles de autenticação e autorização para o endpoint de API 'DELETE /memories'. Isso permite que atacantes remotos não autenticados excluam registros de memória especificando identificadores arbitrários, como
user id, run id ou agent id, nos parâmetros de consulta da requisição, resultando em perda de dados não autorizada e negação de serviço.Recomendações
Para a versão 1.0.0, restrinja o acesso ao endpoint 'DELETE /memories' ou implemente controles adequados de autenticação e autorização para evitar a exclusão não autorizada de dados.
Correção
DoS
Missing Authorization
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mem0