CVE-2026-82290

⚪ Do wiadomości

Błąd walidacji w Chainlit umożliwia atakującym modyfikację lub usunięcie opinii innych użytkowników.

CVSS
5.3
EPSS
0.2%
Exploit
none
Vendor
Opis źródłowy (NVD)

Chainlit through 2.12.0 fails to validate ownership of feedback records in PUT and DELETE endpoints. Authenticated attackers can delete or modify other users' feedback by supplying arbitrary feedback identifiers, corrupting human-rating data used for model evaluation.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS5.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.2%
Opublikowano (NVD)2026-08-28 20:20:20 UTC
Ostatnia modyfikacja (NVD)2026-09-16 13:42:44 UTC
Referencje