CVE-2025-7105

A vulnerability in danny-avila/librechat allows attackers to exploit the unrestricted Fork Function in `/api/convos/fork` to fork numerous contents rapidly. If the forked content includes a Mermaid graph with a large number of nodes, it can lead to a JavaScript heap out of memory error upon service restart, causing a denial of service. This issue affects the latest version of the product.
Configurations

No configuration.

History

15 Apr 2026, 14:34

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en danny-avila/librechat permite a los atacantes explotar la función Fork sin restricciones en /api/convos/fork para bifurcar numerosos contenidos rápidamente. Si el contenido bifurcado incluye un gráfico Mermaid con un gran número de nodos, puede provocar un error de agotamiento de memoria del heap de JavaScript al reiniciar el servicio, causando una denegación de servicio. Este problema afecta a la última versión del producto.

02 Feb 2026, 11:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-02 11:16

Updated : 2026-04-15 14:34


NVD link : CVE-2025-7105

Mitre link : CVE-2025-7105

CVE.ORG link : CVE-2025-7105


JSON object : View

Products Affected

No product.

CWE
CWE-400

Uncontrolled Resource Consumption