Edição da Comunidade GPT rápida 4.10.0 através 4.14.0 são vulneráveis a uma injeção NoSQL no objetivo POST /api/core/ chat/getHistories. Um atacante não autêntico pode injetar operadores maliciosos do NoSQL através de cargas úteis JSON criadas para evitar verificações de autorização, resultando em acesso não autorizado aos títulos do histórico de chat de todos os usuários em toda a plataforma. Registro de aconselhamento: GHSA- 5 ph 8 - 357 J- 4 hx 6. Identificadores relacionados: CVE- 2026 - 79483.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 31 T 21: 32: 12.000 Z e lista a sua última modificação como 2026 - 08 - 31 T 21: 32: 12.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.