CVE-2026-105147: falha de média gravidade em SciPhi-AI R2R
SciPhi-AI R2R JWT Secret hard-coded credentials
Publicada em · Atualizada em
33Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 6.9epss 0.3%
probabilidade de exploração
0.3%top 81% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A vulnerability was determined in SciPhi-AI R2R up to 3.6.6. This affects an unknown part of the component JWT Secret Handler. This manipulation of the argument DEFAULT_BCRYPT_SECRET_KEY/DEFAULT_NACL_SECRET_KEY causes hard-coded credentials. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P
Produtos afetados
SciPhi-AI · R2RPoCs públicas encontradas — 1
cve_referencegist.github.com/DReazer/6bc4f88053ec35f8358395bcc0d1a0bbnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
CVEs relacionadas — SciPhi-AI R2R
No mesmo produto, das mais perigosas para as menos.
CVE-2026-82526CRITICALR2R 3.6.6 SQL Injection via Vector Index Creation EndpointEPSS 0.7%CVE-2026-82527HIGHR2R 3.6.6 SQL Injection via Retrieval Search Filter KeyEPSS 0.5%CVE-2026-105148MEDIUMSciPhi-AI R2R Retrieval Completion API Endpoint llm.py server-side request forgeryEPSS 0.3%CVE-2026-82271HIGHR2R Missing Ownership Check Allows Modifying Other Users' ConversationsEPSS 0.3%