Tenable
Sim Studio AI Vulnerabilities Expose User Credentials and MongoDB Instances
First seen 2 Mar 2026, 13:10 UTC
•
•24.3
Export
Article Content
Browse articles
Two critical vulnerabilities have been identified in Sim Studio AI. The first allows unauthenticated attackers to retrieve OAuth access tokens for any user by exploiting the `/api/auth/oauth/token` endpoint. The second vulnerability involves MongoDB tool endpoints that permit unauthorized access to any reachable MongoDB instance, enabling attackers to read, modify, and delete data.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2026-03-02
Vulnerabilities disclosed in Tenable articles
2026-03-02
Recommendation to upgrade to SimStudio 0.5.74 or later
More articles in this cluster
Continue Reading
Critical Vulnerabilities Discovered in CrowdStrike LogScale and Other Security Tools
Critical Nessus Agent Vulnerability Allows SYSTEM-Level Code Execution
Critical Vulnerability in Claude Code GitHub Actions Exposes Repositories to Attacks
Multiple Vulnerabilities Discovered in Flowise Affecting User Data and System Security
LeakyLooker: Critical Vulnerabilities in Google Looker Studio Exposed
ClickUp API Key Vulnerability Exposes 959 Emails from Fortune 500 Firms