Записи LibreChat
52 опубликованных записей вендора librechat.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 50 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-284 Improper Access Control6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-918 Server-Side Request Forgery (SSRF)4
- CWE-862 Missing Authorization4
- CWE-248 Uncaught Exception3
- CWE-285 Improper Authorization3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
52 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-22252Эксплойта нет | LibreChat MCP Stdio Remote Command Executionlibrechat · librechat · CWE-285 | Критическая9,9 | — | 4,1 % | 12 янв. 2026 г. |
39Наблюдать | CVE-2024-41704Эксплойта нет | LibreChat through 0.7.4-rc1 does not validate the normalized pathnames of images.librechat · librechat · CWE-22 | Критическая9,8 | — | 0,7 % | 22 июл. 2024 г. |
39Наблюдать | CVE-2024-41703Эксплойта нет | LibreChat through 0.7.4-rc1 has incorrect access control for message updates.librechat · librechat · CWE-284 | Критическая9,8 | — | 0,4 % | 22 июл. 2024 г. |
38Наблюдать | CVE-2026-32625Эксплойта нет | LibreChat Exfiltrates Server Secrets via MCP Server URL Injectionlibrechat · librechat · CWE-200 | Критическая9,6 | — | 0,4 % | 2 июн. 2026 г. |
37Наблюдать | CVE-2026-54030Эксплойта нет | LibreChat: Missing Resource Parameter Validation in MCP OAuth Flowlibrechat · librechat · CWE-346 | Критическая9,3 | — | 0,2 % | 25 июн. 2026 г. |
36Наблюдать | CVE-2024-11170Эксплойта нет | Path Traversal in danny-avila/librechatlibrechat · librechat · CWE-29 | Высокая8,8 | — | 1,8 % | 20 мар. 2025 г. |
36Наблюдать | CVE-2024-10361Эксплойта нет | Arbitrary File Deletion via Path Traversal in danny-avila/librechatlibrechat · librechat · CWE-22 | Критическая9,1 | — | 1,0 % | 20 мар. 2025 г. |
36Наблюдать | CVE-2024-52787Эксплойта нет | An issue in the upload_documents method of libre-chat v0.0.6 allows attackers to execute a path traversal via supplying a crafted filename iCWE-22 | Критическая9,1 | — | 0,8 % | 25 нояб. 2024 г. |
36Наблюдать | CVE-2026-33265Эксплойта нет | In LibreChat 0.8.1-rc2, a logged-in user obtains a JWT for both the LibreChat API and the RAG API.librechat · librechat · CWE-669 | Критическая9,0 | — | 0,3 % | 18 мар. 2026 г. |
35Наблюдать | CVE-2025-8850Эксплойта нет | Insecure API Design in danny-avila/librechatlibrechat · librechat · CWE-440 | Высокая8,8 | — | 0,4 % | 30 окт. 2025 г. |
34Наблюдать | CVE-2026-31943Эксплойта нет | LibreChat has SSRF protection bypass via IPv4-mapped IPv6 normalization in isPrivateIPlibrechat · librechat · CWE-918 | Высокая8,5 | — | 0,3 % | 27 мар. 2026 г. |
34Наблюдать | CVE-2025-66201Эксплойта нет | LibreChat is Vulnerable to Server-Side Request Forgery (SSRF) in Actions Capabilitylibrechat · librechat · CWE-20 | Высокая8,6 | — | 0,3 % | 28 нояб. 2025 г. |
34Наблюдать | CVE-2025-66450Эксплойта нет | LibreChat JSON Injection in Chat POST Allows Remote Resource Inclusion and PXSS via Image Uploadlibrechat · librechat · CWE-80 | Высокая8,6 | — | 0,2 % | 11 дек. 2025 г. |
33Наблюдать | CVE-2025-69222Эксплойта нет | LibreChat is vulnerable to Server-Side Request Forgery due to missing restrictionslibrechat · librechat · CWE-918 | Высокая8,1 | — | 4,7 % | 7 янв. 2026 г. |
32Наблюдать | CVE-2026-54036Эксплойта нет | LibreChat: 2FA Re-enrollment Allows Full Account 2FA Takeover Without OTP Verificationlibrechat · librechat · CWE-306 | Высокая8,1 | — | 0,4 % | 25 июн. 2026 г. |
32Наблюдать | CVE-2025-41258Эксплойта нет | LibreChat RAG API Authentication Bypasslibrechat · librechat · CWE-284 | Высокая8,0 | — | 0,3 % | 18 мар. 2026 г. |
30Наблюдать | CVE-2024-11169Эксплойта нет | Unhandled Exception Leading to Server Crash in danny-avila/librechatlibrechat · librechat · CWE-115 | Высокая7,5 | — | 0,9 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-11172Эксплойта нет | Denial of Service in danny-avila/librechatlibrechat · librechat · CWE-248 | Высокая7,5 | — | 0,9 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2024-11171Эксплойта нет | Improper Input Validation in danny-avila/librechatlibrechat · librechat · CWE-770 | Высокая7,5 | — | 0,5 % | 20 мар. 2025 г. |
30Наблюдать | CVE-2026-4276Эксплойта нет | LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.librechat · librechat · CWE-94 | Высокая7,5 | — | 0,5 % | 16 мар. 2026 г. |
30Наблюдать | CVE-2025-54868Эксплойта нет | LibreChat exposes arbitrary chats through Meilisearch enginelibrechat · librechat · CWE-285 | Высокая7,5 | — | 0,4 % | 5 авг. 2025 г. |
30Наблюдать | CVE-2026-31945Эксплойта нет | LibreChat Server-Side Request Forgery using DNS resolutionlibrechat · librechat · CWE-918 | Высокая7,7 | — | 0,4 % | 27 мар. 2026 г. |
30Наблюдать | CVE-2025-8849Эксплойта нет | Denial of Service in danny-avila/librechatlibrechat · librechat · CWE-400 | Высокая7,5 | — | 0,3 % | 30 окт. 2025 г. |
30Наблюдать | CVE-2025-7104Эксплойта нет | Mass Assignment in danny-avila/librechatlibrechat · librechat · CWE-915 | Высокая7,5 | — | 0,3 % | 29 сент. 2025 г. |
30Наблюдать | CVE-2026-31944Эксплойта нет | LibreChat MCP OAuth callback does not validate browser session — allows token theft via redirect linklibrechat · librechat · CWE-306 | Высокая7,6 | — | 0,3 % | 13 мар. 2026 г. |
- CVE-2026-2225240В плане
LibreChat MCP Stdio Remote Command Execution
КритическаяCVSS 9,9Эксплойта нетEPSS 4 %librechat · librechat12 янв. 2026 г.
- CVE-2024-4170439Наблюдать
LibreChat through 0.7.4-rc1 does not validate the normalized pathnames of images.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %librechat · librechat22 июл. 2024 г.
- CVE-2024-4170339Наблюдать
LibreChat through 0.7.4-rc1 has incorrect access control for message updates.
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %librechat · librechat22 июл. 2024 г.
- CVE-2026-3262538Наблюдать
LibreChat Exfiltrates Server Secrets via MCP Server URL Injection
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %librechat · librechat2 июн. 2026 г.
- CVE-2026-5403037Наблюдать
LibreChat: Missing Resource Parameter Validation in MCP OAuth Flow
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %librechat · librechat25 июн. 2026 г.
- CVE-2024-1117036Наблюдать
Path Traversal in danny-avila/librechat
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %librechat · librechat20 мар. 2025 г.
- CVE-2024-1036136Наблюдать
Arbitrary File Deletion via Path Traversal in danny-avila/librechat
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %librechat · librechat20 мар. 2025 г.
- CVE-2024-5278736Наблюдать
An issue in the upload_documents method of libre-chat v0.0.6 allows attackers to execute a path traversal via supplying a crafted filename i
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %25 нояб. 2024 г.
- CVE-2026-3326536Наблюдать
In LibreChat 0.8.1-rc2, a logged-in user obtains a JWT for both the LibreChat API and the RAG API.
КритическаяCVSS 9,0Эксплойта нетEPSS 0 %librechat · librechat18 мар. 2026 г.
- CVE-2025-885035Наблюдать
Insecure API Design in danny-avila/librechat
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %librechat · librechat30 окт. 2025 г.
- CVE-2026-3194334Наблюдать
LibreChat has SSRF protection bypass via IPv4-mapped IPv6 normalization in isPrivateIP
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %librechat · librechat27 мар. 2026 г.
- CVE-2025-6620134Наблюдать
LibreChat is Vulnerable to Server-Side Request Forgery (SSRF) in Actions Capability
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %librechat · librechat28 нояб. 2025 г.
- CVE-2025-6645034Наблюдать
LibreChat JSON Injection in Chat POST Allows Remote Resource Inclusion and PXSS via Image Upload
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %librechat · librechat11 дек. 2025 г.
- CVE-2025-6922233Наблюдать
LibreChat is vulnerable to Server-Side Request Forgery due to missing restrictions
ВысокаяCVSS 8,1Эксплойта нетEPSS 5 %librechat · librechat7 янв. 2026 г.
- CVE-2026-5403632Наблюдать
LibreChat: 2FA Re-enrollment Allows Full Account 2FA Takeover Without OTP Verification
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %librechat · librechat25 июн. 2026 г.
- CVE-2025-4125832Наблюдать
LibreChat RAG API Authentication Bypass
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %librechat · librechat18 мар. 2026 г.
- CVE-2024-1116930Наблюдать
Unhandled Exception Leading to Server Crash in danny-avila/librechat
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %librechat · librechat20 мар. 2025 г.
- CVE-2024-1117230Наблюдать
Denial of Service in danny-avila/librechat
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %librechat · librechat20 мар. 2025 г.
- CVE-2024-1117130Наблюдать
Improper Input Validation in danny-avila/librechat
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %librechat · librechat20 мар. 2025 г.
- CVE-2026-427630Наблюдать
LibreChat RAG API, version 0.7.0, contains a log-injection vulnerability that allows attackers to forge log entries.
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %librechat · librechat16 мар. 2026 г.
- CVE-2025-5486830Наблюдать
LibreChat exposes arbitrary chats through Meilisearch engine
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %librechat · librechat5 авг. 2025 г.
- CVE-2026-3194530Наблюдать
LibreChat Server-Side Request Forgery using DNS resolution
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %librechat · librechat27 мар. 2026 г.
- CVE-2025-884930Наблюдать
Denial of Service in danny-avila/librechat
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %librechat · librechat30 окт. 2025 г.
- CVE-2025-710430Наблюдать
Mass Assignment in danny-avila/librechat
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %librechat · librechat29 сент. 2025 г.
- CVE-2026-3194430Наблюдать
LibreChat MCP OAuth callback does not validate browser session — allows token theft via redirect link
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %librechat · librechat13 мар. 2026 г.