PT-2026-52494 · Librechat · Librechat

·

CVE-2026-54030

·

Publicado

2026-06-25

·

Atualizado

2026-06-30

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas LibreChat versões anteriores a 0.8.5
Description LibreChat é um clone aprimorado do ChatGPT que suporta múltiplos provedores de IA. A implementação do MCP OAuth não valida se o parâmetro resource dos metadados de Recurso Protegido OAuth (RFC 9728) corresponde à URL do servidor MCP configurada. Essa falha permite que um servidor MCP malicioso roube tokens de acesso destinados a um servidor legítimo.
Recommendations Atualize para a versão 0.8.5.

Exploit

Correção

Origin Validation Error

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54030
GHSA-GVPJ-VM2F-2M23

Produtos afetados

Librechat