Vulnerabilidades en Chainlit
8 resultadosAnálisis Vexday
Chainlit apresenta 4 vulnerabilidades catalogadas, com apenas 1 publicada recentemente (últimos 90 dias) e nenhuma sob exploração ativa conhecida. A ausência de CVEs críticos reduz o perfil de risco imediato, porém a fraqueza dominante em traversal de diretório (CWE-22) requer atenção em ambientes com controle de acesso sensível.
CVE-2026-22218HIGHChainlit < 2.9.4 Arbitrary File Read via /project/elementEPSS 9.5%CVE-2026-22219HIGHChainlit < 2.9.4 SQLAlchemy Data Layer SSRF via /project/elementEPSS 5.1%CVE-2026-45018CRITICALChainlit: Command injection via MCP stdio transport allows unauthenticated remote code executionEPSS 1.1%CVE-2026-86099HIGHChainlit through 2.12.0 Path Traversal via socket.io sessionIdEPSS 0.6%CVE-2026-45019HIGHChainlit: SSRF via MCP SSE and streamable-http transports allows unauthenticated internal network accessEPSS 0.4%CVE-2026-56104HIGHChainlit < 2.10.1 Session Hijacking via WebSocket Session RestorationEPSS 0.4%CVE-2026-82290MEDIUMChainlit Feedback Endpoints Missing Ownership ValidationEPSS 0.3%CVE-2025-68492LOWChainlit versions prior to 2.8.5 contain an authorization bypass through user-controlled key vulnerability. If this vulnerability is exploitEPSS 0.2%