Apa yang terjadi
CVE-2026-65699 (CVSS 4.2, dipublikasikan 23 Juli 2026) mendokumentasikan kerentanan authorization-bypass-through-user-controlled-key dalam AgentGPT yang memungkinkan cross-user task injection.
Mengapa penting
Serupa dalam kelas dengan temuan Suna tetapi dengan severity/impact yang lebih rendah, ini memungkinkan pengguna yang terautentikasi untuk menginjeksi task ke dalam agent run otonomi pengguna lain, merusak isolasi tenant dalam framework autonomous-agent open-source yang populer.
Vektor serangan
AgentCRUD.create_task dan validate_task_creation kekurangan verifikasi kepemilikan pada run_id yang disuplai, memungkinkan penyerang terautentikasi untuk menambahkan task arbitrer ke agent run pengguna lain dengan hanya menentukan target run_id dalam request body.
Sistem yang terdampak
AgentGPT hingga 1.0.0
Mitigasi
Upgrade AgentGPT atau terapkan ownership validation pada run_id di endpoint task-creation setelah fix dirilis; monitor NVD/vendor advisory untuk versi yang telah dipatch.