Åbner i en ny fane
CVE-2026-73032
Kritisk

CVE-2026-73032: Kritisk RCE i PapersGPT til Zotero

Kritisk fejl i PapersGPT til Zotero lader angribere køre skadelig kode på din computer via AI-svar eller manipulerede PDF-filer.

CVSS Score
9.6
Offentliggjort
11/08/2026
Patch-status
Ingen opdatering endnu
Exploit
Angrebskode er offentlig
Tidsfrist
Deaktiver pluginet i dag

Hvad er det?

PapersGPT er et plugin (tilføjelsesprogram) til referencehåndteringsværktøjet Zotero, der bruger kunstig intelligens til at analysere og opsummere forskningsartikler. I version 0.6.1 findes en alvorlig fejl: svar fra AI-modellen behandles ikke sikkert, men køres direkte som kode i programmet via en funktion kaldet window.eval(). Det betyder, at hvis svaret indeholder skadelig JavaScript-kode (et programmeringssprog til at styre software), bliver den kode udført automatisk — uden at du opdager det. Fejlen er klassificeret som CWE-94, som dækker over utilsigtet udførelse af kode fra eksterne kilder.

Hvem rammer det?

Sårbarheden rammer alle, der bruger PapersGPT version 0.6.1 som plugin i Zotero. Det drejer sig typisk om:

  • Forskere, studerende og akademikere, der bruger Zotero til litteratursøgning og referencehåndtering
  • Videnskabelige institutioner, universiteter og SMV’er med forsknings- eller dokumentationsopgaver
  • Alle brugere, der åbner PDF-filer fra ukendte kilder via Zotero med PapersGPT aktiveret

Der kræves ingen teknisk viden hos angriberen for at udnytte fejlen — og offeret behøver ikke gøre andet end at åbne en fil eller bruge pluginet som normalt.

Hvad kan ske?

Hvis en angriber udnytter denne sårbarhed, får de fuld adgang til Zotero og den underliggende computer i Zoteros privilegerede kontekst. Det betyder konkret, at angriberen kan:

  • Læse og skrive filer på din computer — herunder dokumenter, noter og forskningsdata
  • Starte programmer — fx installere malware eller ransomware (afpresningssoftware)
  • Stjæle alle dine Zotero-data — referencer, PDF-er, noter og API-nøgler (adgangskoder til tjenester)
  • Kompromittere hele systemet — angriberen kan bruge din computer som springbræt til andre systemer på dit netværk

Angrebet kan ske via en manipuleret PDF, et ondsindet AI-endpoint (server) eller ved at en angriber aflytter forbindelsen til AI-tjenesten (MITM-angreb).

Hvor alvorligt er det?

Sårbarheden har fået CVSS-scoren 9.6 ud af 10, hvilket klassificeres som kritisk. Det er næsten den højest mulige score. Angrebet kan udføres over internettet, kræver ingen særlige rettigheder og er teknisk set ikke svært at gennemføre. Det eneste krav er, at offeret interagerer med pluginet — fx ved at åbne en PDF eller bruge AI-funktionen. Konsekvenserne er maksimale på alle tre sikkerhedsparametre: fortrolighed, integritet og tilgængelighed er alle fuldt kompromitterede ved et vellykket angreb.

Hvad gør jeg nu?

Handl hurtigt. Følg disse trin for at beskytte dig:

  1. Deaktiver PapersGPT-pluginet med det samme — åbn Zotero, gå til Funktioner → Tilføjelser og deaktiver eller fjern PapersGPT 0.6.1.
  2. Tjek om der er en opdateret version — besøg PapersGPTs officielle kilde (GitHub eller Zotero plugin-biblioteket) og se, om en ny version uden fejlen er tilgængelig.
  3. Undlad at åbne PDF-filer fra ukendte afsendere i Zotero, indtil pluginet er opdateret eller erstattet.
  4. Brug kun betroede AI-endpoints — hvis du anvender et tilpasset LLM-endpoint (din egen AI-server), skal du sikre dig, at det er beskyttet og ikke kan manipuleres.
  5. Gennemgå dine systemer for mistænkelig aktivitet — hvis du har brugt pluginet for nylig, bør du kontrollere, om der er tegn på uautoriseret adgang eller ukendte programmer.
  6. Kontakt din IT-ansvarlige eller en sikkerhedskonsulent, hvis du er usikker på, om du har været udsat for et angreb.
Tidsfrist

Deaktiver pluginet i dag

Sådan ser Auroa det

Vi anbefaler, at du straks deaktiverer PapersGPT-pluginet i Zotero, indtil udvikleren udgiver en opdatering, der løser problemet. Sårbarheden er kritisk og kan udnyttes på flere måder — herunder gennem tilsyneladende harmløse PDF-filer. Overvåg projektets officielle kanaler (GitHub) for nyheder om en sikkerhedsopdatering. Har du behov for hjælp til at vurdere, om din organisation er berørt, er du velkommen til at kontakte os.

Tidslinje

11/08/2026
CVE offentliggjort i NVD
Sårbarheden CVE-2026-73032 blev officielt registreret og offentliggjort i National Vulnerability Database med en kritisk CVSS-score på 9.6.
11/08/2026
Berørt version identificeret
PapersGPT for Zotero version 0.6.1 blev bekræftet som sårbar. Fejlen er lokaliseret i filen views.ts, hvor AI-svar sendes direkte til window.eval() uden validering.
11/08/2026
Ingen patch tilgængelig ved offentliggørelse
På tidspunktet for offentliggørelsen er der ingen sikkerhedsopdatering udgivet af udvikleren. Brugere opfordres til straks at deaktivere pluginet.
11/08/2026
Proof-of-concept angrebsvektorer beskrevet
Tre konkrete angrebsmetoder er dokumenteret: prompt injection via PDF, MITM-aflytning af API-kald og brug af et ondsindet tilpasset LLM-endpoint. Dette øger risikoen for aktiv udnyttelse.

Konkrete eksempler

Skjult angrebskode i en forsknings-PDF

En forsker downloader en tilsyneladende normal videnskabelig artikel som PDF og importerer den i Zotero. PDF-filen indeholder skjulte instruktioner (prompt injection), der får PapersGPT’s AI-model til at returnere skadelig JavaScript-kode i sit svar. PapersGPT udfører koden automatisk, og angriberen får nu adgang til forskerens filer, Zotero-database og kan installere malware på computeren — alt sammen uden at forskeren opdager noget.

Ondsindet AI-server erstatter det rigtige svar

En virksomhed bruger et tilpasset LLM-endpoint (en intern AI-server) til at analysere dokumenter via PapersGPT. En angriber, der har fået adgang til serverens netværk eller konfiguration, ændrer serverens svar, så de indeholder skadelig kode. Hver gang en medarbejder bruger PapersGPT, køres angribernes kode på medarbejderens computer — og angriberen kan dermed bevæge sig videre ind i virksomhedens systemer.

Aflytning af AI-kommunikation på usikret netværk

En studerende sidder på et café-netværk og bruger PapersGPT til at opsummere artikler. En angriber på samme netværk udfører et MITM-angreb og opsnapper kommunikationen mellem Zotero og AI-tjenesten. Angriberen indsætter skadelig JavaScript-kode i AI-svaret, som PapersGPT derefter kører på den studerendes computer. Angriberen kan nu kopiere alle filer og referencer fra den studerendes Zotero-bibliotek.

Ofte stillede spørgsmål

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-94

Original NVD-beskrivelse (engelsk)

PapersGPT for Zotero 0.6.1 contains a remote code execution vulnerability that allows attackers to execute arbitrary JavaScript by returning malicious code from an LLM endpoint that is passed unsanitized to window.eval() in views.ts. Attackers can exploit this through prompt injection in PDFs, MITM interception of API requests, or a malicious custom LLM endpoint to execute arbitrary code in Zotero’s chrome-privileged context, enabling file read/write, process execution, and access to all Zotero data.

Referencer & kilder

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
9.6
Hurtige fakta
CVE-ID
CVE-2026-73032
Offentliggjort
11/08/2026
Sidst opdateret
11/08/2026
Exploit-status
Angrebskode er offentlig
Patch-status
Ingen opdatering endnu
Tidsfrist
Deaktiver pluginet i dag

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.