
CVE-2026-54602 FastGPT Cross-team IDOR could let authenticated users access prompts, RAG chunks and completions from other teams in a multi-tenant AI platform Full analysis: https://github.com/alan-turing-institute/cyber-threat-observatory/blob/main/reports/2026-07-07/TIER_2_CVE-2026-54602.md #CyberSecurity #AISecurity #VulnerabilityManagement
Post summary
CVE‑2026‑54602 is disclosed as a Cross‑team IDOR vulnerability in FastGPT, enabling authenticated users to read data from other teams. No PoC, exploit, active exploitation, patch, or debunking information is provided.
