LibreChat é um clone ChatGPT aprimorado que suporta vários provedores de IA. Antes de 0.8.4 -rc 1, o GET / api/ auth/ 2 o endpoint fa/activable pode ser chamado por um usuário autenticado (ou atacante com uma sessão roubada) mesmo quando 2 A FA já está totalmente ativada na conta. Este objetivo sobrescreve o segredo TOTP existente, gera novos códigos de backup e define doisFactorAtivado para falso — tudo sem exigir qualquer verificação de código TOTP ou backup. Um atacante com um símbolo de sessão válido pode assumir completamente o controle de uma vítima 2 FA, bloqueando o usuário legítimo de sua própria autenticação de dois fatores. Esta vulnerabilidade está fixada em 0.8.4 -rc 1. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 54036 foi publicado em 2026 - 06 - 25 T 16: 16: 39.217 Z e última modificação em 2026 - 06 - 26 T 19: 02: 50.430 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 8.1, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 306.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: librechat librechat. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.