{"id":"CVE-2026-56823","summary":"AutoGPT: IDOR in Webhook Ping Endpoint Allows Enumeration and Cross-User Ping Triggering","details":"AutoGPT is a workflow automation platform for creating, deploying, and managing continuous artificial intelligence agents. Prior to , the `POST /api/integrations/webhooks/{webhook_id}/ping` endpoint fetches the target webhook by primary key alone without verifying that the webhook belongs to the authenticated user. Any authenticated user can supply an arbitrary webhook_id to confirm webhook existence, leak the webhook's OAuth provider type, and in some cases trigger a ping delivery on behalf of another user. This vulnerability is fixed in .","aliases":["GHSA-rq9m-xvc7-v9h6"],"modified":"2026-07-15T01:49:05.513856031Z","published":"2026-06-26T16:02:59.340Z","database_specific":{"cwe_ids":["CWE-284","CWE-639"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/56xxx/CVE-2026-56823.json","cna_assigner":"GitHub_M"},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/56xxx/CVE-2026-56823.json"},{"type":"ADVISORY","url":"https://github.com/Significant-Gravitas/AutoGPT/security/advisories/GHSA-rq9m-xvc7-v9h6"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-56823"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/significant-gravitas/autogpt","events":[{"introduced":"0"},{"fixed":"150514f0502d96b0ff0b977168442bd8936e06c0"}],"database_specific":{"source":"AFFECTED_FIELD","extracted_events":[{"introduced":"0"},{"fixed":"0.6.64"}]}}],"versions":["autogpt-platform-beta-v0.6.63","autogpt-platform-beta-v0.6.62","autogpt-platform-beta-v0.6.60","autogpt-platform-beta-v0.6.59","autogpt-platform-beta-v0.6.58","autogpt-platform-beta-v0.6.57","autogpt-platform-beta-v0.6.56","autogpt-platform-beta-v0.6.55","autogpt-platform-beta-v0.6.54","autogpt-platform-beta-v0.6.53","autogpt-platform-beta-v0.6.52","autogpt-platform-beta-v0.6.50","autogpt-platform-beta-v0.6.51","autogpt-platform-beta-v0.6.49","autogpt-platform-beta-v0.6.48","autogpt-platform-beta-v0.6.47","autogpt-platform-beta-v0.6.46","autogpt-platform-beta-v0.6.43","autogpt-platform-beta-v0.6.42","autogpt-platform-beta-v0.6.41","autogpt-platform-beta-v0.6.40","autogpt-platform-beta-v0.6.39","autogpt-platform-beta-v0.6.38","autogpt-platform-beta-v0.6.37","autogpt-platform-beta-v0.6.36","autogpt-platform-beta-v0.6.35","autogpt-platform-beta-v0.6.34","autogpt-platform-beta-v0.6.33","autogpt-platform-beta-v0.6.32","autogpt-platform-beta-v0.6.31","autogpt-platform-beta-v0.6.30","autogpt-platform-beta-v0.6.29","autogpt-platform-beta-v0.6.28","autogpt-platform-beta-v0.6.26","autogpt-platform-beta-v0.6.22","autogpt-platform-beta-v0.6.21","autogpt-platform-beta-v0.6.20","autogpt-platform-beta-v0.6.19","autogpt-platform-beta-v0.6.18","autogpt-platform-beta-v0.6.17","autogpt-platform-beta-v0.6.16","autogpt-platform-beta-v0.6.15","autogpt-platform-beta-v0.6.14","autogpt-platform-beta-v0.6.13","autogpt-platform-beta-v0.6.12","autogpt-platform-beta-v0.6.11","autogpt-platform-beta-v0.6.10","autogpt-platform-beta-v0.6.9","autogpt-platform-beta-v0.6.8","autogpt-platform-beta-v0.6.7","autogpt-platform-beta-v0.6.6","autogpt-platform-beta-v0.6.5","autogpt-platform-beta-v0.6.4","autogpt-platform-beta-v0.6.2","autogpt-platform-beta-v0.6.1","autogpt-platform-beta-v0.6.0","autogpt-platform-beta-v0.5.1","autogpt-platform-beta-v0.5.0","autogpt-platform-beta-v0.4.11","autogpt-platform-beta-v0.4.10","autogpt-platform-beta-v0.4.9","autogpt-platform-beta-v0.4.8","autogpt-platform-beta-v0.4.5","autogpt-platform-beta-v0.4.4","autogpt-platform-beta-v0.4.3","autogpt-platform-beta-v0.4.2","autogpt-platform-beta-v0.4.1","autogpt-platform-beta-v0.4.0","autogpt-platform-beta-v0.3.4","autogpt-platform-beta-v0.3.3","autogpt-platform-beta-v0.3.2","autogpt-platform-beta-v0.2.2","agpt-platform-beta-v0.2.0","agpt-platform-beta-v0.1.1","agpt-platform-beta-v0.1.0","agbenchmark-v0.0.10","v0.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-56823.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N"}]}