CVE-2026-31245
概要

The mem0 1.0.0 server lacks authentication and authorization controls for its memory creation API endpoint (POST /memories). The endpoint allows unauthenticated users to submit arbitrary memory records without verifying their identity or permissions. A remote attacker can exploit this by sending unauthenticated POST requests to create malicious or spoofed memory entries in the database, leading to unauthorized data injection and potential data pollution.

公表日 2026年5月13日3:16
登録日 2026年5月13日4:13
最終更新日 2026年5月13日3:16
関連情報、対策とツール
共通脆弱性一覧