Vulnerabilidad en AgentChat (CVE-2026-36719)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Una vulnerabilidad de revelación de información en el endpoint /api/v1/user/info de AgentChat v2.3.0 permite a atacantes no autenticados obtener información sensible, incluyendo hashes de contraseña SHA256, mediante la enumeración de IDs de usuario.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



