Vulnerabilidad en LibreChat de danny-avila (CVE-2026-44653)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
21/07/2026
Descripción
LibreChat es un clon mejorado de ChatGPT que soporta múltiples proveedores de IA. En versiones hasta la 0.8.3 inclusive, los usuarios con acceso solo de 'VIEW' a un servidor MCP pueden recuperar los secretos descifrados administrados por el administrador del servidor a través de 'GET /api/mcp/servers' y 'GET /api/mcp/servers/:serverName'. La configuración devuelta incluye valores en texto plano para 'apiKey.key' y 'oauth.client_secret'. Esto permite a los espectadores de un servidor MCP compartido exfiltrar las credenciales del proveedor subyacente. La versión 0.8..4 contiene un parche. Otras soluciones incluyen: nunca devolver secretos descifrados administrados por el administrador a no propietarios; redactar 'apiKey.key' y 'oauth.client_secret' de todas las respuestas de la API; considerar devolver solo indicadores de presencia booleanos para los secretos, similar al patrón de ruta de valores de autenticación; y, si los propietarios necesitan editar configuraciones sin volver a introducir secretos, preservar los secretos en el lado del servidor y devolver marcadores de posición en lugar de texto plano.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:* | 0.8.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



