Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibreChat de danny-avila (CVE-2026-44654)

Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
21/07/2026

Descripción

LibreChat es un clon mejorado de ChatGPT que soporta múltiples proveedores de IA. En versiones hasta la 0.8.3 inclusive, un editor de agente compartido puede eliminar registros de archivos a través de 'DELETE /api/files' que el propietario ha reutilizado en múltiples agentes. La eliminación elimina el archivo globalmente - no solo del agente compartido - rompiendo los otros agentes privados del propietario que referencian el mismo 'file_id'. El agente privado retiene una referencia 'file_id' obsoleta que ya no se resuelve. Un editor de agente compartido puede destruir archivos que el propietario utiliza en múltiples agentes. Los agentes privados del propietario - a los que el atacante no tiene acceso - fallan silenciosamente con referencias 'file_id' obsoletas. Esto es una violación de integridad entre agentes: el acceso de edición a un agente no debería afectar a otro. La versión 0.8.4 contiene un parche.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:* 0.8.5 (excluyendo)