Vulnerabilidad en anything-llm de Mintplex-Labs (CVE-2026-32626)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/03/2026
Última modificación:
16/03/2026
Descripción
AnythingLLM es una aplicación que convierte fragmentos de contenido en contexto que cualquier LLM puede usar como referencias durante el chat. En la versión 1.11.1 y anteriores, AnythingLLM Desktop contiene una vulnerabilidad XSS de fase de streaming en la canalización de renderizado del chat que escala a ejecución remota de código en el sistema operativo anfitrión debido a una configuración insegura de Electron. Esto funciona con la configuración predeterminada y no requiere interacción del usuario más allá del uso normal del chat. El renderizador de imágenes personalizado de markdown-it en frontend/src/utils/chat/markdown.js interpola token.content directamente en el atributo alt sin escape de entidades HTML. El componente PromptReply renderiza esta salida a través de dangerouslySetInnerHTML sin la sanitización de DOMPurify, a diferencia de HistoricalMessage, que aplica correctamente DOMPurify.sanitize().
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mintplexlabs:anythingllm:*:*:*:*:*:*:*:* | 1.11.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



