Vulnerabilidad en Chainlit (CVE-2025-68492)
Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2026
Última modificación:
15/04/2026
Descripción
Las versiones de Chainlit anteriores a la 2.8.5 contienen un bypass de autorización a través de una vulnerabilidad de clave controlada por el usuario. Si esta vulnerabilidad es explotada, los hilos pueden ser vistos o la propiedad de los hilos puede ser obtenida por un atacante que puede iniciar sesión en el producto.
Impacto
Puntuación base 4.0
2.30
Gravedad 4.0
BAJA
Puntuación base 3.x
4.20
Gravedad 3.x
MEDIA



