A vulnerability in pentestgpt/core/langfuse.py in...
High severity
Unreviewed
Published
Aug 27, 2026
to the GitHub Advisory Database
•
Updated Sep 1, 2026
Description
Published by the National Vulnerability Database
Aug 27, 2026
Published to the GitHub Advisory Database
Aug 27, 2026
Last updated
Sep 1, 2026
A vulnerability in pentestgpt/core/langfuse.py in PentestGPT 1.0.0 allows remote attackers to disclose sensitive user telemetry data via hardcoded API credentials.
References