A vulnerability was determined in TransformerOptimus SuperAGI up to 0.0.14. This impacts the function get_agent_execution/update_agent_execution of the file superagi/controllers/agent_execution.py of the component Agent Execution Endpoint. Executing a manipulation of the argument agent_execution_id can lead to authorization bypass. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-6612 is an authorization bypass vulnerability in TransformerOptimus SuperAGI up to version 0.0.14 affecting the Agent Execution Endpoint. Remote attackers can manipulate the agent_execution_id parameter to bypass authorization controls and gain unauthorized access to agent execution functions.
تؤثر هذه الثغرة على نقطة نهاية تنفيذ الوكيل في SuperAGI حيث يمكن للمهاجمين البعيدين تجاوز فحوصات التفويض بمعالجة معامل agent_execution_id. تم الكشف عن الاستغلال علناً والبائع لم يستجب لإشعارات الكشف المبكر.
This vulnerability allows remote attackers to bypass authorization mechanisms in SuperAGI by manipulating the agent_execution_id parameter in the Agent Execution Endpoint. The flaw enables unauthorized access to critical agent execution functions without proper authentication checks.
Update TransformerOptimus SuperAGI to version 0.0.15 or later immediately. Implement input validation and authorization checks for all agent_execution_id parameters. Deploy Web Application Firewall (WAF) rules to detect and block suspicious agent_execution_id manipulation attempts. Conduct security audit of all Agent Execution Endpoint implementations.
قم بتحديث TransformerOptimus SuperAGI إلى الإصدار 0.0.15 أو أحدث فوراً. طبق التحقق من صحة المدخلات والتحقق من التفويض لجميع معاملات agent_execution_id. نشر قواعد جدار الحماية لتطبيقات الويب لكشف ومنع محاولات معالجة معرف التنفيذ المريبة. إجراء تدقيق أمني لجميع تطبيقات نقطة نهاية تنفيذ الوكيل.