{"schema_version":1,"title":"Significant-Gravitas vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 17 vulnerabilities in Significant-Gravitas: 0 in the last 7 days and 0 in the last 90 days, 0 of them critical and 0 exploited in the wild. The most recent, CVE-2026-56823, was published on 26 June 2026. 2 technologies have a page of their own.","url":"https://junglewise.ai/threats/vendors/significant-gravitas","json_url":"https://junglewise.ai/threats/vendors/significant-gravitas.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/vendors/significant-gravitas","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"vendor","counts":{"high":6,"all_time":17,"critical":0,"exploited":0,"last_7_days":0,"last_30_days":0,"last_90_days":0,"last_365_days":17},"latest":[{"cve":"CVE-2026-56823","cvss":5.4,"slug":"cve-2026-56823-significant-gravitas-autogpt-idor-in-webhook-ping-endpoint","title":"Significant-Gravitas AutoGPT IDOR in webhook ping endpoint","severity":"medium","exploited":false,"published_at":"2026-06-26T17:16:34.573+00:00","url":"https://junglewise.ai/threats/cve-2026-56823-significant-gravitas-autogpt-idor-in-webhook-ping-endpoint"},{"cve":"CVE-2026-56663","cvss":8.5,"slug":"cve-2026-56663-significant-gravitas-autogpt-ssrf-bypass-in-sendwebrequestblock","title":"Significant-Gravitas AutoGPT SSRF bypass in SendWebRequestBlock","severity":"high","exploited":false,"published_at":"2026-06-26T17:16:34.453+00:00","url":"https://junglewise.ai/threats/cve-2026-56663-significant-gravitas-autogpt-ssrf-bypass-in-sendwebrequestblock"},{"cve":"CVE-2025-32423","cvss":5.3,"slug":"cve-2025-32423-significant-gravitas-autogpt-dos-in-extracttextinformationblock","title":"Significant-Gravitas AutoGPT DoS in ExtractTextInformationBlock","severity":"info","exploited":false,"published_at":"2026-06-26T17:16:31.553+00:00","url":"https://junglewise.ai/threats/cve-2025-32423-significant-gravitas-autogpt-dos-in-extracttextinformationblock"},{"cve":"CVE-2025-32394","cvss":5.3,"slug":"cve-2025-32394-significant-gravitas-autogpt-dos-in-aitextsummarizerblock","title":"Significant-Gravitas AutoGPT DoS in AITextSummarizerBlock","severity":"info","exploited":false,"published_at":"2026-06-26T17:16:31.413+00:00","url":"https://junglewise.ai/threats/cve-2025-32394-significant-gravitas-autogpt-dos-in-aitextsummarizerblock"},{"cve":"CVE-2026-33235","cvss":7.7,"slug":"cve-2026-33235-significant-gravitas-autogpt-dos-in-fill-text-template-block","title":"Significant-Gravitas AutoGPT DoS in Fill Text Template block","severity":"high","exploited":false,"published_at":"2026-06-24T21:16:53.32+00:00","url":"https://junglewise.ai/threats/cve-2026-33235-significant-gravitas-autogpt-dos-in-fill-text-template-block"},{"cve":"CVE-2026-55237","cvss":8.8,"slug":"cve-2026-55237-significant-gravitas-autogpt-dom-based-xss-in-signup-page","title":"Significant-Gravitas AutoGPT DOM-based XSS in signup page","severity":"high","exploited":false,"published_at":"2026-06-18T17:16:34.9+00:00","url":"https://junglewise.ai/threats/cve-2026-55237-significant-gravitas-autogpt-dom-based-xss-in-signup-page"},{"cve":"CVE-2025-32437","cvss":8.7,"slug":"cve-2025-32437-significant-gravitas-autogpt-uncontrolled-resource-consumption-in","title":"Significant-Gravitas AutoGPT uncontrolled resource consumption in MediaDurationBlock","severity":"info","exploited":false,"published_at":"2026-06-18T17:16:26.923+00:00","url":"https://junglewise.ai/threats/cve-2025-32437-significant-gravitas-autogpt-uncontrolled-resource-consumption-in"},{"cve":"CVE-2025-32436","cvss":7.1,"slug":"cve-2025-32436-significant-gravitas-autogpt-dos-via-uncontrolled-resource","title":"Significant-Gravitas AutoGPT DoS via uncontrolled resource consumption","severity":"info","exploited":false,"published_at":"2026-06-18T17:16:26.797+00:00","url":"https://junglewise.ai/threats/cve-2025-32436-significant-gravitas-autogpt-dos-via-uncontrolled-resource"},{"cve":"CVE-2025-32424","cvss":8.7,"slug":"cve-2025-32424-significant-gravitas-autogpt-dos-via-disk-exhaustion-in","title":"Significant-Gravitas AutoGPT DoS via disk exhaustion in ScreenshotWebPageBlock","severity":"info","exploited":false,"published_at":"2026-06-18T17:16:26.667+00:00","url":"https://junglewise.ai/threats/cve-2025-32424-significant-gravitas-autogpt-dos-via-disk-exhaustion-in"},{"cve":"CVE-2025-32422","cvss":8.7,"slug":"cve-2025-32422-significant-gravitas-autogpt-dos-via-disk-exhaustion-in","title":"Significant-Gravitas AutoGPT DoS via disk exhaustion in FileStoreBlock","severity":"info","exploited":false,"published_at":"2026-06-18T17:16:26.547+00:00","url":"https://junglewise.ai/threats/cve-2025-32422-significant-gravitas-autogpt-dos-via-disk-exhaustion-in"},{"cve":"CVE-2025-32392","cvss":8.7,"slug":"cve-2025-32392-significant-gravitas-autogpt-dos-via-uncontrolled-resource","title":"Significant-Gravitas AutoGPT DoS via uncontrolled resource consumption in LoopVideoBlock","severity":"info","exploited":false,"published_at":"2026-06-18T17:16:26.407+00:00","url":"https://junglewise.ai/threats/cve-2025-32392-significant-gravitas-autogpt-dos-via-uncontrolled-resource"},{"cve":"CVE-2026-45023","cvss":5.4,"slug":"cve-2026-45023-significant-gravitas-autogpt-credit-system-bypass-in-block","title":"Significant-Gravitas AutoGPT credit system bypass in block execution API","severity":"medium","exploited":false,"published_at":"2026-05-28T22:17:00.08+00:00","url":"https://junglewise.ai/threats/cve-2026-45023-significant-gravitas-autogpt-credit-system-bypass-in-block"},{"cve":"CVE-2026-33234","cvss":5,"slug":"cve-2026-33234-significant-gravitas-autogpt-ssrf-in-sendemailblock","title":"Significant-Gravitas AutoGPT SSRF in SendEmailBlock","severity":"medium","exploited":false,"published_at":"2026-05-19T02:16:16.01+00:00","url":"https://junglewise.ai/threats/cve-2026-33234-significant-gravitas-autogpt-ssrf-in-sendemailblock"},{"cve":"CVE-2026-33233","cvss":7.6,"slug":"cve-2026-33233-significant-gravitas-autogpt-unsafe-deserialization-in-redis","title":"Significant-Gravitas AutoGPT unsafe deserialization in Redis cache","severity":"high","exploited":false,"published_at":"2026-05-19T02:16:15.84+00:00","url":"https://junglewise.ai/threats/cve-2026-33233-significant-gravitas-autogpt-unsafe-deserialization-in-redis"},{"cve":"CVE-2026-33232","cvss":7.5,"slug":"cve-2026-33232-significant-gravitas-autogpt-denial-of-service-via-disk","title":"Significant-Gravitas AutoGPT Denial of Service via disk exhaustion","severity":"high","exploited":false,"published_at":"2026-05-19T02:16:15.677+00:00","url":"https://junglewise.ai/threats/cve-2026-33232-significant-gravitas-autogpt-denial-of-service-via-disk"},{"cve":"CVE-2026-30950","cvss":7.1,"slug":"cve-2026-30950-significant-gravitas-autogpt-session-hijacking-via-idor","title":"Significant-Gravitas AutoGPT session hijacking via IDOR","severity":"high","exploited":false,"published_at":"2026-05-18T23:16:33.19+00:00","url":"https://junglewise.ai/threats/cve-2026-30950-significant-gravitas-autogpt-session-hijacking-via-idor"},{"cve":"CVE-2025-32425","cvss":5.5,"epss":0.0002,"slug":"cve-2025-32425-significant-gravitas-autogpt-disk-exhaustion-via-unbounded","title":"Significant-Gravitas AutoGPT disk exhaustion via unbounded logging","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:35.297+00:00","url":"https://junglewise.ai/threats/cve-2025-32425-significant-gravitas-autogpt-disk-exhaustion-via-unbounded"}],"vendor":{"hub":true,"name":"Significant-Gravitas","slug":"significant-gravitas","homepage":"https://github.com/Significant-Gravitas","description":"An open-source organization focused on autonomous AI agents.","url":"https://junglewise.ai/threats/vendors/significant-gravitas"},"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"most_severe":[{"cve":"CVE-2026-55237","cvss":8.8,"slug":"cve-2026-55237-significant-gravitas-autogpt-dom-based-xss-in-signup-page","title":"Significant-Gravitas AutoGPT DOM-based XSS in signup page","severity":"high","exploited":false,"published_at":"2026-06-18T17:16:34.9+00:00","url":"https://junglewise.ai/threats/cve-2026-55237-significant-gravitas-autogpt-dom-based-xss-in-signup-page"},{"cve":"CVE-2026-56663","cvss":8.5,"slug":"cve-2026-56663-significant-gravitas-autogpt-ssrf-bypass-in-sendwebrequestblock","title":"Significant-Gravitas AutoGPT SSRF bypass in SendWebRequestBlock","severity":"high","exploited":false,"published_at":"2026-06-26T17:16:34.453+00:00","url":"https://junglewise.ai/threats/cve-2026-56663-significant-gravitas-autogpt-ssrf-bypass-in-sendwebrequestblock"},{"cve":"CVE-2026-33235","cvss":7.7,"slug":"cve-2026-33235-significant-gravitas-autogpt-dos-in-fill-text-template-block","title":"Significant-Gravitas AutoGPT DoS in Fill Text Template block","severity":"high","exploited":false,"published_at":"2026-06-24T21:16:53.32+00:00","url":"https://junglewise.ai/threats/cve-2026-33235-significant-gravitas-autogpt-dos-in-fill-text-template-block"},{"cve":"CVE-2026-33233","cvss":7.6,"slug":"cve-2026-33233-significant-gravitas-autogpt-unsafe-deserialization-in-redis","title":"Significant-Gravitas AutoGPT unsafe deserialization in Redis cache","severity":"high","exploited":false,"published_at":"2026-05-19T02:16:15.84+00:00","url":"https://junglewise.ai/threats/cve-2026-33233-significant-gravitas-autogpt-unsafe-deserialization-in-redis"},{"cve":"CVE-2026-33232","cvss":7.5,"slug":"cve-2026-33232-significant-gravitas-autogpt-denial-of-service-via-disk","title":"Significant-Gravitas AutoGPT Denial of Service via disk exhaustion","severity":"high","exploited":false,"published_at":"2026-05-19T02:16:15.677+00:00","url":"https://junglewise.ai/threats/cve-2026-33232-significant-gravitas-autogpt-denial-of-service-via-disk"},{"cve":"CVE-2026-30950","cvss":7.1,"slug":"cve-2026-30950-significant-gravitas-autogpt-session-hijacking-via-idor","title":"Significant-Gravitas AutoGPT session hijacking via IDOR","severity":"high","exploited":false,"published_at":"2026-05-18T23:16:33.19+00:00","url":"https://junglewise.ai/threats/cve-2026-30950-significant-gravitas-autogpt-session-hijacking-via-idor"},{"cve":"CVE-2025-32425","cvss":5.5,"epss":0.0002,"slug":"cve-2025-32425-significant-gravitas-autogpt-disk-exhaustion-via-unbounded","title":"Significant-Gravitas AutoGPT disk exhaustion via unbounded logging","severity":"medium","exploited":false,"published_at":"2026-05-13T16:16:35.297+00:00","url":"https://junglewise.ai/threats/cve-2025-32425-significant-gravitas-autogpt-disk-exhaustion-via-unbounded"},{"cve":"CVE-2026-56823","cvss":5.4,"slug":"cve-2026-56823-significant-gravitas-autogpt-idor-in-webhook-ping-endpoint","title":"Significant-Gravitas AutoGPT IDOR in webhook ping endpoint","severity":"medium","exploited":false,"published_at":"2026-06-26T17:16:34.573+00:00","url":"https://junglewise.ai/threats/cve-2026-56823-significant-gravitas-autogpt-idor-in-webhook-ping-endpoint"},{"cve":"CVE-2026-45023","cvss":5.4,"slug":"cve-2026-45023-significant-gravitas-autogpt-credit-system-bypass-in-block","title":"Significant-Gravitas AutoGPT credit system bypass in block execution API","severity":"medium","exploited":false,"published_at":"2026-05-28T22:17:00.08+00:00","url":"https://junglewise.ai/threats/cve-2026-45023-significant-gravitas-autogpt-credit-system-bypass-in-block"},{"cve":"CVE-2026-33234","cvss":5,"slug":"cve-2026-33234-significant-gravitas-autogpt-ssrf-in-sendemailblock","title":"Significant-Gravitas AutoGPT SSRF in SendEmailBlock","severity":"medium","exploited":false,"published_at":"2026-05-19T02:16:16.01+00:00","url":"https://junglewise.ai/threats/cve-2026-33234-significant-gravitas-autogpt-ssrf-in-sendemailblock"}],"generated_at":"2026-09-26T09:11:00.170868+00:00","technologies":[{"name":"Significant-Gravitas AutoGPT","slug":"autogpt","vulnerabilities":13,"url":"https://junglewise.ai/threats/technologies/autogpt"},{"name":"Significant-Gravitas AutoGPT Platform","slug":"autogpt-platform-backend","vulnerabilities":4,"url":"https://junglewise.ai/threats/technologies/autogpt-platform-backend"}]}