MEDIUM
mem0ai mem0 faiss.py pickle.dump deserialization
Published May 1, 2026
5.3
MEDIUMCVSS 4.0
EPSS 0.43%
Description
A vulnerability was found in mem0ai mem0 up to 1.0.11. This affects the function pickle.load/pickle.dump of the file mem0/vector_stores/faiss.py. Performing a manipulation results in deserialization. It is possible to initiate the attack remotely. The exploit has been made public and could be used. The patch is named 62dca096f9236010ca15fea9ba369ba740b86b7a. Applying a patch is the recommended action to fix this issue.
Affected products
-
- Version 1.0.0StatusaffectedConstraints-
- Version 1.0.1StatusaffectedConstraints-
- Version 1.0.10StatusaffectedConstraints-
- Version 1.0.11StatusaffectedConstraints-
- Version 1.0.2StatusaffectedConstraints-
- Version 1.0.3StatusaffectedConstraints-
- Version 1.0.4StatusaffectedConstraints-
- Version 1.0.5StatusaffectedConstraints-
- Version 1.0.6StatusaffectedConstraints-
- Version 1.0.7StatusaffectedConstraints-
- Version 1.0.8StatusaffectedConstraints-
- Version 1.0.9StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
References (10)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-26721 Advisory
- https://github.com/advisories/GHSA-xqxw-r767-67m7 Advisory
- https://github.com/mem0ai/mem0 product
- https://github.com/mem0ai/mem0/commit/62dca096f9236010ca15fea9ba369ba740b86b7a patch
- https://github.com/mem0ai/mem0/issues/3778 exploitissue-tracking
- https://github.com/mem0ai/mem0/pull/4833 issue-trackingpatch
- https://nvd.nist.gov/vuln/detail/CVE-2026-7597
- https://vuldb.com/submit/805562 exploitthird-party-advisory
- https://vuldb.com/vuln/360550 vdb-entrytechnical-description
- https://vuldb.com/vuln/360550/cti signaturepermissions-required
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-26721 | Advisory | |
| https://github.com/advisories/GHSA-xqxw-r767-67m7 | Advisory | |
| https://github.com/mem0ai/mem0 | product | |
| https://github.com/mem0ai/mem0/commit/62dca096f9236010ca15fea9ba369ba740b86b7a | patch | |
| https://github.com/mem0ai/mem0/issues/3778 | exploitissue-tracking | |
| https://github.com/mem0ai/mem0/pull/4833 | issue-trackingpatch | |
| https://nvd.nist.gov/vuln/detail/CVE-2026-7597 | ||
| https://vuldb.com/submit/805562 | exploitthird-party-advisory | |
| https://vuldb.com/vuln/360550 | vdb-entrytechnical-description | |
| https://vuldb.com/vuln/360550/cti | signaturepermissions-required |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published May 1, 2026
Updated May 5, 2026
Reserved May 1, 2026
Link CVE-2026-7597
CISA Vulnrichment
Updated May 4, 2026
ENISA EUVD
EUVD-2026-26721 GHSA-XQXW-R767-67M7 Assigner VulDB
Published May 1, 2026
Updated May 5, 2026
Exploited since n/a
Link EUVD-2026-26721