Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibreChat de danny-avila (CVE-2026-32625)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026

Descripción

LibreChat es un clon mejorado de ChatGPT que soporta múltiples proveedores de IA. En versiones hasta la 0.8.3 inclusive, la integración del servidor del Protocolo de Contexto del Modelo (MCP) resuelve los marcadores de posición ${VAR} contra el process.env del servidor durante la validación del esquema Zod de las URL de servidor MCP proporcionadas por el usuario. Cualquier usuario autenticado puede crear una configuración de servidor MCP maliciosa con una URL que apunte a un dominio controlado por un atacante que contenga referencias a variables de entorno, lo que hace que el servidor de LibreChat se conecte al servidor del atacante y transmita secretos críticos como CREDS_KEY, CREDS_IV, JWT_SECRET y MONGO_URI en la URL de la solicitud. Esto permite el compromiso total de los materiales criptográficos de la instalación y las credenciales de la base de datos sin requerir privilegios administrativos. Esto está parcheado en la versión 0.8.4-rc1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:* 0.8.4 (excluyendo)