@lobehub/chat Server Side Request Forgery vulnerability
Modified: 11/26/2024
package
pkg:npm/%40lobehub/chat
@lobehub/chat Server Side Request Forgery vulnerability
Modified: 11/26/2024
lobe-chat implemented an insufficient fix for GHSA-mxhq-xw3g-rphc (CVE-2024-32964)
Modified: 2/4/2026
Lobe Chat affected by Cross-Site Scripting(XSS) that can escalate to Remote Code Execution(RCE)
Modified: 2/5/2026
Lobe Chat vulnerable to Server-Side Request Forgery with native web fetch module
Modified: 10/17/2025
Lobe Chat has IDOR in Knowledge Base File Removal that Allows Cross User File Deletion
Modified: 2/3/2026
Lobe Chat Desktop vulnerable to Remote Code Execution via XSS in Chat Messages
Modified: 9/10/2026
lobe-chat `/api/proxy` endpoint Server-Side Request Forgery vulnerability
Modified: 2/4/2026
Lobe Chat API Key Leak
Modified: 9/10/2026
@lobehub/chat vulnerable to unauthorized access to plugins
Modified: 9/10/2026
LobeHub Vulnerable to Improper Authorization in Presigned Upload
Modified: 2/3/2026
lobe-chat has an Open Redirect
Modified: 9/10/2026