VulnSea

chainlit has 6 CVEs on record. 3 were published in the last 90 days. The median CVSS is 7.6 (high), with 1 rated critical. None have a confirmed exploitation report.

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
7.6
Publish → KEV
Last 90 days
3 prev 1

Products

  • chainlit 6
6
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

chainlit vulnerabilities

CVEs affecting chainlit, newest first. Open any entry for full detail, references, and exploit status.

6 CVEsRSS

CVE-2026-86099High· 8.2
1w ago

Chainlit through 2.12.0 fails to validate the client-supplied socket.io sessionId parameter, allowing unauthenticated attackers to traverse filesystem paths by injecting absolute or relative path sequences

Chainlit through 2.12.0 fails to validate the client-supplied socket.io sessionId parameter, allowing unauthenticated attackers to traverse filesystem paths by injecting absolute or relative path sequences. Attackers can craft malicious …

TwilightChainlit · chainlitEPSS 0.39%via NVD
CVE-2026-45018Critical· 9.8
4w ago

Chainlit is a Python framework for building production-ready conversational AI applications

Chainlit is a Python framework for building production-ready conversational AI applications. From 2.4.0rc0 until 2.12.0, Chainlit deployments with features.mcp.enabled set to true in .chainlit/config.toml expose the POST /mcp endpoint wi…

Midnightchainlit · chainlitEPSS 0.65%via NVD
CVE-2026-45019High· 7.2
4w ago

Chainlit is a Python framework for building production-ready conversational AI applications

Chainlit is a Python framework for building production-ready conversational AI applications. From 2.4.0rc0 until 2.12.0, Chainlit deployments with features.mcp.enabled set to true in .chainlit/config.toml expose the POST /mcp endpoint wi…

Twilightchainlit · chainlitEPSS 0.32%via NVD
CVE-2026-56104High· 7.4
3mo ago

Chainlit contains a session hijacking vulnerability

Chainlit contains a session hijacking vulnerability

Twilightchainlit · chainlitEPSS 0.42%via OSV
CVE-2026-22219High· 7.7
8mo ago

Chainlit contain a server-side request forgery (SSRF) vulnerability

Chainlit contain a server-side request forgery (SSRF) vulnerability

Twilightchainlit · chainlitEPSS 5.1%via OSV
CVE-2025-68492Medium· 4.2
8mo ago

Chainlit contains an authorization bypass vulnerability

Chainlit contains an authorization bypass vulnerability

Sunlitchainlit · chainlitEPSS 0.23%via OSV
chainlit vulnerabilities (CVEs) · VulnSea