Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibreChat (CVE-2025-41258)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
18/03/2026
Última modificación:
24/03/2026

Descripción

La versión 0.8.1-rc2 de LibreChat utiliza el mismo secreto JWT para el mecanismo de sesión de usuario y la API RAG, lo que compromete la autenticación a nivel de servicio de la API RAG.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librechat:librechat:0.8.1:rc2:*:*:*:*:*:*