{"id":"CVE-2026-33235","summary":"AutoGPT: Denial of Service (DoS) via Resource Exhaustion in text templating features","details":"AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. In versions prior to 0.6.52, the Fill Text Template block is vulnerable to a Denial of Service (DoS) attack. While the backend implements a SandboxedEnvironment to prevent unauthorized attribute access (e.g., blocking __class__), it fails to limit the computational complexity or execution time of the expressions. An attacker can input computationally expensive Python/Jinja2 expressions that consume the server's CPU and memory, leading to a complete system hang or crash. In multi-tenant or self-hosted environments, this results in a complete service outage and \"noisy neighbor\" effects that require manual administrative intervention to recover. This issue has been fixed in version 0.6.52.","aliases":["GHSA-ppw9-h7rv-gwq9"],"modified":"2026-07-15T01:48:55.662786247Z","published":"2026-06-24T20:52:00.388Z","database_specific":{"cna_assigner":"GitHub_M","cwe_ids":["CWE-400"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/33xxx/CVE-2026-33235.json"},"references":[{"type":"WEB","url":"https://github.com/Significant-Gravitas/AutoGPT/releases/tag/autogpt-platform-beta-v0.6.52"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/33xxx/CVE-2026-33235.json"},{"type":"ADVISORY","url":"https://github.com/Significant-Gravitas/AutoGPT/security/advisories/GHSA-ppw9-h7rv-gwq9"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-33235"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/significant-gravitas/autogpt","events":[{"introduced":"16b37fff1d65a7d998c39aeab9764973d76ea731"},{"fixed":"f01f6686744e1913334641bd2242fc0ed2a1bbc6"}],"database_specific":{"extracted_events":[{"introduced":"0.1.0"},{"fixed":"0.6.52"}],"source":["AFFECTED_FIELD","REFERENCES"]}}],"versions":["autogpt-platform-beta-v0.6.50","autogpt-platform-beta-v0.6.51","autogpt-platform-beta-v0.6.49","autogpt-platform-beta-v0.6.48","autogpt-platform-beta-v0.6.47","autogpt-platform-beta-v0.6.46","autogpt-platform-beta-v0.6.43","autogpt-platform-beta-v0.6.42","autogpt-platform-beta-v0.6.41","autogpt-platform-beta-v0.6.40","autogpt-platform-beta-v0.6.39","autogpt-platform-beta-v0.6.38","autogpt-platform-beta-v0.6.37","autogpt-platform-beta-v0.6.36","autogpt-platform-beta-v0.6.35","autogpt-platform-beta-v0.6.34","autogpt-platform-beta-v0.6.33","autogpt-platform-beta-v0.6.32","autogpt-platform-beta-v0.6.31","autogpt-platform-beta-v0.6.30","autogpt-platform-beta-v0.6.29","autogpt-platform-beta-v0.6.28","autogpt-platform-beta-v0.6.26","autogpt-platform-beta-v0.6.22","autogpt-platform-beta-v0.6.21","autogpt-platform-beta-v0.6.20","autogpt-platform-beta-v0.6.19","autogpt-platform-beta-v0.6.18","autogpt-platform-beta-v0.6.17","autogpt-platform-beta-v0.6.16","autogpt-platform-beta-v0.6.15","autogpt-platform-beta-v0.6.14","autogpt-platform-beta-v0.6.13","autogpt-platform-beta-v0.6.12","autogpt-platform-beta-v0.6.11","autogpt-platform-beta-v0.6.10","autogpt-platform-beta-v0.6.9","autogpt-platform-beta-v0.6.8","autogpt-platform-beta-v0.6.7","autogpt-platform-beta-v0.6.6","autogpt-platform-beta-v0.6.5","autogpt-platform-beta-v0.6.4","autogpt-platform-beta-v0.6.2","autogpt-platform-beta-v0.6.1","autogpt-platform-beta-v0.6.0","autogpt-platform-beta-v0.5.1","autogpt-platform-beta-v0.5.0","autogpt-platform-beta-v0.4.11","autogpt-platform-beta-v0.4.10","autogpt-platform-beta-v0.4.9","autogpt-platform-beta-v0.4.8","autogpt-platform-beta-v0.4.5","autogpt-platform-beta-v0.4.4","autogpt-platform-beta-v0.4.3","autogpt-platform-beta-v0.4.2","autogpt-platform-beta-v0.4.1","autogpt-platform-beta-v0.4.0","autogpt-platform-beta-v0.3.4","autogpt-platform-beta-v0.3.3","autogpt-platform-beta-v0.3.2","autogpt-platform-beta-v0.2.2","agpt-platform-beta-v0.2.0","agpt-platform-beta-v0.1.1","agpt-platform-beta-v0.1.0","agbenchmark-v0.0.10","v0.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-33235.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H"}]}