CVE-2026-86062 : XSS stockée dans le WebUI React de LightRAG via des documents ingérés
Veille sécuritéFrontend
P3Moyenne

LightRAG corrige une XSS stockée dans son interface WebUI : du contenu HTML issu de documents ingérés pouvait être rendu comme contenu actif dans les réponses de chat.

LightRAGReactJavaScript
IdentifiantCVE-2026-86062
EPSS
Exploitationnon connue / non déterminée
Correctif1.5.5

Analyse technique

Le composant React ChatMessage.tsx utilisait react-markdown avec rehypeRaw et skipHtml=false sans assainissement HTML, liste blanche d’éléments ni transformation restrictive des URL. Le contenu retourné par les flux de recherche pouvait ainsi atteindre un puits de rendu HTML actif. Un chemin Mermaid configuré avec securityLevel: "loose" injectait également du SVG généré via innerHTML.

Impact, versions et correctif

VecteurUn attaquant ajoute un document contenant du contenu HTML malveillant, puis attend qu’un utilisateur consulte une réponse qui réutilise ce contenu dans le WebUI.
PréconditionsPouvoir ajouter ou téléverser un document dans une instance LightRAG ; dans la configuration par défaut sans authentification, aucune authentification n’est requise.
ImpactExécution de JavaScript dans l’origine du WebUI, avec risque de lecture des jetons stockés côté navigateur et d’actions API au nom de la victime.
Versions affectées<= 1.5.4
Version corrigée1.5.5
ContournementMettre à niveau vers 1.5.5. À défaut, ne pas rendre de HTML brut provenant de documents non fiables et ajouter une sanitisation stricte côté rendu.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS6.1 · CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Publication2026-09-22T20:40:27Z
Mise à jour2026-09-22T20:40:28Z

Détection / vérification

Auditer ChatMessage.tsx et les déploiements pour détecter l’association rehypeRaw avec skipHtml=false sans rehype-sanitize. Rechercher dans les documents ingérés des balises HTML, SVG, iframe ou blocs Mermaid inattendus.

Action recommandée

Mettre à jour immédiatement LightRAG vers 1.5.5 et réexaminer les documents déjà ingérés avant de les exposer dans le WebUI.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).