VulnSea

chainlit vulnerabilities

CVEs whose affected-version data names the chainlit package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

6 CVEsRSS

CVE-2026-86099High· 8.2
1w ago

Chainlit through 2.12.0 fails to validate the client-supplied socket.io sessionId parameter, allowing unauthenticated attackers to traverse filesystem paths by injecting absolute or relative path sequences

Chainlit through 2.12.0 fails to validate the client-supplied socket.io sessionId parameter, allowing unauthenticated attackers to traverse filesystem paths by injecting absolute or relative path sequences. Attackers can craft malicious …

TwilightChainlit · chainlitEPSS 0.39%via NVD
CVE-2026-45018Critical· 9.8
4w ago

Chainlit is a Python framework for building production-ready conversational AI applications

Chainlit is a Python framework for building production-ready conversational AI applications. From 2.4.0rc0 until 2.12.0, Chainlit deployments with features.mcp.enabled set to true in .chainlit/config.toml expose the POST /mcp endpoint wi…

Midnightchainlit · chainlitEPSS 0.65%via NVD
CVE-2026-45019High· 7.2
4w ago

Chainlit is a Python framework for building production-ready conversational AI applications

Chainlit is a Python framework for building production-ready conversational AI applications. From 2.4.0rc0 until 2.12.0, Chainlit deployments with features.mcp.enabled set to true in .chainlit/config.toml expose the POST /mcp endpoint wi…

Twilightchainlit · chainlitEPSS 0.32%via NVD
CVE-2026-56104High· 7.4
3mo ago

Chainlit contains a session hijacking vulnerability

Chainlit contains a session hijacking vulnerability

Twilightchainlit · chainlitEPSS 0.42%via OSV
CVE-2026-22219High· 7.7
8mo ago

Chainlit contain a server-side request forgery (SSRF) vulnerability

Chainlit contain a server-side request forgery (SSRF) vulnerability

Twilightchainlit · chainlitEPSS 5.1%via OSV
CVE-2025-68492Medium· 4.2
8mo ago

Chainlit contains an authorization bypass vulnerability

Chainlit contains an authorization bypass vulnerability

Sunlitchainlit · chainlitEPSS 0.23%via OSV
chainlit vulnerabilities (CVEs) · VulnSea