danny-avila LibreChat是danny-avila个人开发者的 Danny Avila LibreChat 0.8.4-rc1之前版本存在授权问题漏洞,该漏洞源于POST /api/auth/2fa/backup/regenerate端点无需TOTP令牌或现有备份代码验证即可重新生成所有双重验证备份代码,可能导致攻击者使用被盗会话令牌悄无声息地替换受害者备份代码并绕过双重验证登录或完全禁用双重验证。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| danny-avila | LibreChat | < 0.8.4-rc1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| danny-avila | LibreChat | < 0.8.4-rc1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54030 | 8.0 HIGH | LibreChat: Missing Resource Parameter Validation in MCP OAuth Flow |
| CVE-2026-54033 | 7.7 HIGH | LibreChat: SSRF via User-Provided Custom Endpoint baseURL — no private IP validation on us |
| CVE-2026-54027 | 6.5 MEDIUM | LibreChat: Image Upload Route Bypasses Agent Permission Check — Incomplete Fix for File Up |
| CVE-2026-54037 | 6.5 MEDIUM | LibreChat: Incomplete Fix for CVE-2025-7105 — /api/convos/duplicate Lacks Rate Limiting Ap |
| CVE-2026-54024 | 6.5 MEDIUM | LibreChat: Incomplete Fix for CVE-2024-11171 — Conversation Import Multer Instance Missing |
| CVE-2026-54025 | 5.4 MEDIUM | LibreChat: Stored XSS via unescaped image alt text in markdown artifact preview |
| CVE-2026-54036 | 5.3 MEDIUM | LibreChat: 2FA Re-enrollment Allows Full Account 2FA Takeover Without OTP Verification |
| CVE-2026-54029 | 5.3 MEDIUM | LibreChat: IDOR in Message Deletion — Incomplete Fix for CVE-2024-41703 Leaves deleteMessa |
No comments yet