CVE-2025-68492

Chainlit versions prior to 2.8.5 contain an authorization bypass through user-controlled key vulnerability. If this vulnerability is exploited, threads may be viewed or thread ownership may be obtained by an attacker who can log in to the product.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Las versiones de Chainlit anteriores a la 2.8.5 contienen un bypass de autorización a través de una vulnerabilidad de clave controlada por el usuario. Si esta vulnerabilidad es explotada, los hilos pueden ser vistos o la propiedad de los hilos puede ser obtenida por un atacante que puede iniciar sesión en el producto.

14 Jan 2026, 07:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-14 07:16

Updated : 2026-04-15 00:35


NVD link : CVE-2025-68492

Mitre link : CVE-2025-68492

CVE.ORG link : CVE-2025-68492


JSON object : View

Products Affected

No product.

CWE
CWE-639

Authorization Bypass Through User-Controlled Key