CVE-2026-5001

A flaw has been found in PromtEngineer localGPT up to 4d41c7d1713b16b216d8e062e51a5dd88b20b054. The affected element is the function do_POST of the file backend/server.py. This manipulation causes unrestricted upload. The attack is possible to be carried out remotely. The exploit has been published and may be used. This product adopts a rolling release strategy to maintain continuous delivery. Therefore, version details for affected or updated releases cannot be specified. The vendor was contacted early about this disclosure but did not respond in any way.
Configurations

No configuration.

History

24 Apr 2026, 16:36

Type Values Removed Values Added
Summary
  • (es) Se ha encontrado una vulnerabilidad en PromtEngineer localGPT hasta 4d41c7d1713b16b216d8e062e51a5dd88b20b054. El elemento afectado es la función do_POST del archivo backend/servidor.py. Esta manipulación causa carga sin restricciones. El ataque es posible de llevar a cabo remotamente. El exploit ha sido publicado y puede ser usado. Este producto adopta una estrategia de lanzamiento continuo para mantener la entrega continua. Por lo tanto, los detalles de la versión para las versiones afectadas o actualizadas no pueden ser especificados. Se contactó al proveedor temprano sobre esta divulgación, pero no respondió de ninguna manera.

28 Mar 2026, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-28 16:15

Updated : 2026-04-29 01:00


NVD link : CVE-2026-5001

Mitre link : CVE-2026-5001

CVE.ORG link : CVE-2026-5001


JSON object : View

Products Affected

No product.

CWE
CWE-284

Improper Access Control

CWE-434

Unrestricted Upload of File with Dangerous Type