Librechat · Librechat · CVE-2026-54030
**Nome do Software Vulnerável e Versões Afetadas**
LibreChat versões anteriores a 0.8.5
**Description**
LibreChat é um clone aprimorado do ChatGPT que suporta múltiplos provedores de IA. A implementação do MCP OAuth não valida se o parâmetro `resource` dos metadados de Recurso Protegido OAuth (RFC 9728) corresponde à URL do servidor MCP configurada. Essa falha permite que um servidor MCP malicioso roube tokens de acesso destinados a um servidor legítimo.
**Recommendations**
Atualize para a versão 0.8.5.