Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibreChat de danny-avila (CVE-2026-31942)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

LibreChat es un clon mejorado de ChatGPT que soporta múltiples proveedores de IA. En versiones hasta la 0.7.6 inclusive, existe una vulnerabilidad de Referencia Directa Insegura a Objeto (IDOR) en el endpoint de gestión de claves API (PUT /api/keys). Debido al uso del operador de propagación de objetos de JavaScript después de establecer el ID del usuario autenticado, cualquier usuario autenticado puede inyectar un parámetro userId en el cuerpo de la solicitud para sobrescribir las claves API de cualquier otro usuario (p. ej., OpenAI, Anthropic, Azure). Esto permite a un atacante reemplazar la configuración de claves API de una víctima, potencialmente enrutando las conversaciones de la víctima a través de claves controladas por el atacante o denegando el servicio al proporcionar claves no válidas. Esto está parcheado en la versión 0.8.3-rc1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:* 0.8.3 (excluyendo)