Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

Significant-Gravitas — Vulnerabilities & Security Advisories 41

Browse all 41 CVE security advisories affecting Significant-Gravitas. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Significant-Gravitas develops AI-powered cybersecurity tools, primarily focusing on automated vulnerability detection and penetration testing capabilities. Their software enables organizations to identify security flaws within applications and infrastructure without extensive manual intervention. Historical analysis of their public vulnerability database reveals a pattern of common web application security risks, including remote code execution, cross-site scripting, and broken access control issues. These defects often stem from input validation failures or improper configuration handling within their scanning engines. While no catastrophic data breaches have been publicly attributed to the company, the presence of twenty-three recorded CVEs indicates recurring challenges in securing their own development lifecycle. The incidents generally involve privilege escalation and information disclosure vectors that could allow attackers to compromise the integrity of the testing environment. This track record highlights the necessity for rigorous internal security audits even for vendors specializing in defensive technologies.

Top products by Significant-Gravitas: AutoGPT significant-gravitas/autogpt Auto-GPT
CVE ID Title CVSS Severity Published
CVE-2025-0454 SSRF Check Bypass in Requests Utility in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-918 9.1 - 2025-03-20
CVE-2025-1040 Server-Side Template Injection (SSTI) in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-1336 9.8 - 2025-03-20
CVE-2024-8156 Command Injection in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-77 8.8 - 2025-03-20
CVE-2025-22603 AutoGPT SSRF vulnerability — AutoGPT CWE-918 9.1 - 2025-03-10
CVE-2024-6091 Shell Command Denylist Bypass in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-78 9.8AI Critical AI 2024-09-11
CVE-2024-1880 OS Command Injection in MacOS Text-To-Speech Class in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-78 8.8AI High AI 2024-06-06
CVE-2024-1881 Improper Neutralization of Special Elements used in an OS Command in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-78 9.8AI Critical AI 2024-06-06
CVE-2024-1879 CSRF to RCE in significant-gravitas/autogpt — significant-gravitas/autogpt CWE-352 8.8AI High AI 2024-06-06
CVE-2023-37275 System logs spoofable in Auto-GPT via ANSI control sequences — Auto-GPT CWE-117 3.1 Low 2023-07-13
CVE-2023-37274 Python code execution sandbox escape in non-docker version in Auto-GPT — Auto-GPT CWE-94 7.6 High 2023-07-13
CVE-2023-37273 Docker escape in Auto-GPT when running from docker-compose.yml included in git repo — Auto-GPT CWE-94 8.1 High 2023-07-13

This page lists every published CVE security advisory associated with Significant-Gravitas. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.