Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-59705 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-08 |
| Producent | mem0 |
| Produkt | openmemory/api |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
Komponent openmemory/api projektu mem0 zawiera podatność nieuwierzytelnionego dostępu, która pozwala nieuwierzytelnionym atakującym odczytywać, zapisywać i usuwać dowolne wspomnienia użytkowników przez odwołanie się do routerów API zarejestrowanych bez middleware uwierzytelniającego. Atakujący mogą podać dowolne parametry user_id lub bezpośrednio sięgnąć po endpointy pobierania wspomnień, ujawniając prywatną treść, albo wywołać endpointy pauzy z parametrem global_pause=true, powodując odmowę usługi dla wszystkich użytkowników.
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu openmemory/api firmy mem0. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
