VYPR

CVE-2026-79483-FastGPT-NoSQL-Injection

by ExploreIO

CVEs (1)

  • CVE-2026-79483Aug 31, 2026
    risk 0.00cvss epss

    FastGPT Community Edition 4.10.0 through 4.14.0 are vulnerable to a NoSQL injection in the POST /api/core/chat/getHistories endpoint. An unauthenticated attacker can inject malicious NoSQL operators via crafted JSON payloads to bypass authorization checks, resulting in…