Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Langchain-Chatchat de chatchat-space (CVE-2026-7847)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-310 Errores criptográficos
Fecha de publicación:
05/05/2026
Última modificación:
24/07/2026

Descripción

Se encontró una vulnerabilidad en chatchat-space Langchain-Chatchat hasta 0.3.1.3. El elemento afectado es la función _get_file_id del archivo libs/chatchat-server/chatchat/server/api_server/openai_routes.py del componente Gestor de Archivos Subidos. Realizar una manipulación resulta en valores insuficientemente aleatorios. Se requiere acceso a la red local para este ataque. La complejidad del ataque se califica como alta. La explotabilidad se describe como difícil. El exploit se ha hecho público y podría ser utilizado. Se informó al proyecto del problema con antelación a través de un informe de incidencia, pero aún no ha respondido.

Impacto

Puntuación base 4.0
1.20
Gravedad 4.0
BAJA
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA
Puntuación base 2.0
1.40
Gravedad 2.0
BAJA