CVE-2026-59706
mem0
mem0 contains unauthenticated config API endpoints that expose LLM API keys in plaintext and allow server-side request forgery via attacker-controlled ollama_base_url parameter. Unauthenticated attackers can retrieve stored secrets like OpenAI API keys via GET /api/v1/config/ or trigger SSRF attacks by setting ollama_base_url to internal addresses like cloud IMDS via PUT /api/v1/config/mem0/llm endpoint.
- CVSS
- 9.2
- EPSS
- 0.26% 17.4% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.08