Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Chainlit (CVE-2025-68492)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
15/04/2026

Descripción

Las versiones de Chainlit anteriores a la 2.8.5 contienen un bypass de autorización a través de una vulnerabilidad de clave controlada por el usuario. Si esta vulnerabilidad es explotada, los hilos pueden ser vistos o la propiedad de los hilos puede ser obtenida por un atacante que puede iniciar sesión en el producto.