Vulnerabilidad en LibreChat de danny-avila (CVE-2026-44654)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/06/2026
Última modificación:
21/07/2026
Descripción
LibreChat es un clon mejorado de ChatGPT que soporta múltiples proveedores de IA. En versiones hasta la 0.8.3 inclusive, un editor de agente compartido puede eliminar registros de archivos a través de 'DELETE /api/files' que el propietario ha reutilizado en múltiples agentes. La eliminación elimina el archivo globalmente - no solo del agente compartido - rompiendo los otros agentes privados del propietario que referencian el mismo 'file_id'. El agente privado retiene una referencia 'file_id' obsoleta que ya no se resuelve. Un editor de agente compartido puede destruir archivos que el propietario utiliza en múltiples agentes. Los agentes privados del propietario - a los que el atacante no tiene acceso - fallan silenciosamente con referencias 'file_id' obsoletas. Esto es una violación de integridad entre agentes: el acceso de edición a un agente no debería afectar a otro. La versión 0.8.4 contiene un parche.
Impacto
Puntuación base 4.0
5.70
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:librechat:librechat:*:*:*:*:*:*:*:* | 0.8.5 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



