CVE-2026-88055AnythingLLM: Stored XSS Due to Unescaped Server-Side HTML Concatenation in MetaGenerator Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-72917AnythingLLM: Password recovery accepts one recovery code twice after whitespace normalization Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 10/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55611AnythingLLM: embed-parsed-file cleanup deletes any parsed file by ID without ownership scoping (cross-tenant IDOR deletion) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Thông tin CVE-2026-48789AnythingLLM: Windows path containment bypass in document folder route Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 24/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47713AnythingLLM: Legacy mobile device tokens bypass multi-user workspace scoping after mode migration Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Thấp CVE-2026-48116AnythingLLM: RCE via ripgrep --pre argument injection in filesystem-search-files agent skill Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Cao CVE-2026-45403AnythingLLM: filesystem-copy-file follows nested symlinks and copies files from outside the allowed directory Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 28/05/2026 Mức độ nghiêm trọng Thấp CVE-2026-42456AnythingLLM: Cross-User TTS Audio Disclosure via Chat ID (IDOR) Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 08/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-41318AnythingLLM vulnerable to stored DOM XSS in chart caption renderer - LLM-driven prompt injection produces executable HTML via unsanitized renderMarkdown(content.caption) in Chartable component Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5627Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-32719AnythingLLM has a Zip Slip Path Traversal and Code Execution via Community Hub Plugin Import Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-32717AnythingLLM access control bypass: suspended users can continue using Browser Extension API keys Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Thấp CVE-2026-32715AnythingLLM Manager Privilege Bypass Allows Access to Admin-Only System Preferences Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Thấp CVE-2026-32628AnythingLLM has SQL Injection in Built-in SQL Agent Plugin via Unsanitized table_name Parameter Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Cao CVE-2026-32626AnythingLLM has a Streaming Phase XSS to RCE via LLM Response Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-32617AnythingLLM Permissable CORS policy Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 13/03/2026 Mức độ nghiêm trọng Cao CVE-2026-24478AnythingLLM vulnerable to Path Traversal Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 26/01/2026 Mức độ nghiêm trọng Cao CVE-2026-24477AnythingLLM has key leak in `systemSettings.js` Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 26/01/2026 Mức độ nghiêm trọng Cao CVE-2026-21484AnythingLLM Vulnerable to Username Enumeration w/ Password Recovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 03/01/2026 Mức độ nghiêm trọng Trung bình CVE-2024-8196Missing Authentication for Critical Function in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-8248Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-6842Exposure of Sensitive Information in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-10513Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-8249Unauthenticated Denial of Service (DoS) in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-10109Incorrect Authorization in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-7771Denial of Service in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-8251Prisma Injection in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13060Improper Authorization in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Trung bình CVE-2024-13059Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/02/2025 Mức độ nghiêm trọng Cao CVE-2024-7783Improper Storage of Sensitive Information in Bearer Token in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 29/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3279Improper Access Control in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 09/08/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-5216Denial of Service in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/06/2024 Mức độ nghiêm trọng Cao CVE-2024-5213Exposure of Sensitive Information in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5208Uncontrolled Resource Consumption in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 19/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5211Path Traversal to Arbitrary File Read/Delete/Overwrite, DoS Attack, and Admin Account Takeover in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 12/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3150Privilege Escalation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Cao CVE-2024-3149SSRF in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3153Uncontrolled Resource Consumption in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3166Cross-Site Scripting (XSS) Vulnerability in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Thấp CVE-2024-3102JSON Injection in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3110Stored XSS leading to admin account takeover in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Cao CVE-2024-3104Remote Code Execution in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3033Improper Authorization in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3152Privilege Escalation and Local File Inclusion in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Cao CVE-2024-4084SSRF vulnerability in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 05/06/2024 Mức độ nghiêm trọng Cao CVE-2024-4286Improper Neutralization of Special Elements in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 26/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4287Improper Input Validation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 20/05/2024 Mức độ nghiêm trọng Cao CVE-2024-4284Denial of Service in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 19/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-2913Race Condition Vulnerability in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 06/05/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3029Improper Input Validation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 16/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0549Relative Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 16/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3028Improper Input Validation in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 16/04/2024 Mức độ nghiêm trọng Cao CVE-2024-0404Mass Assignment Vulnerability in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 16/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-3570Stored XSS leading to Admin Account Takeover in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Thông tin CVE-2024-3101Privilege Escalation via Improper Input Validation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Trung bình CVE-2024-3283Privilege Escalation via Mass Assignment in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3569Denial of Service (DoS) Vulnerability in mintplex-labs/anything-llm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Cao CVE-2024-3025Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0765Default user role exporting save state of instance Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 03/03/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0795Create user API role not enforced Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 02/03/2024 Mức độ nghiêm trọng Cao CVE-2024-0550Privileged User using traversal to read system files Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 28/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0763Improper validation of document removal parameter Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0551Download and export of file via default user role Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0759Collection of internally resolving IPs Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 27/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0439User can manually send request at manager permission to modify system configurations Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0440SSRF - file:// unsanitized access to underlying host files Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0435User can submit message to self-XSS Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0798Privilege Escalation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0436Prevent timing attack for single-user password check Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Cao CVE-2024-0455SSRF on AWS deployed instances of AnythingLLM via /metadata Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 25/02/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-0879Authentication bypass in vector-admin domain restriction Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng V vector-admin Ngày phát hành 25/01/2024 Mức độ nghiêm trọng Trung bình CVE-2024-22422Unauthenticated Denial of Service (DOS) attack in AnythingLLM Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A anything-llm Ngày phát hành 19/01/2024 Mức độ nghiêm trọng Cao CVE-2023-5833Improper Access Control in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 30/10/2023 Mức độ nghiêm trọng Cao CVE-2023-5832Improper Input Validation in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 30/10/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-4899SQL Injection in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 11/09/2023 Mức độ nghiêm trọng Cao CVE-2023-4898Authentication Bypass by Primary Weakness in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 11/09/2023 Mức độ nghiêm trọng Cao CVE-2023-4897Relative Path Traversal in mintplex-labs/anything-llm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng M mintplex-labs/anything-llm Ngày phát hành 11/09/2023 Mức độ nghiêm trọng Cao