Alertas inteligencia artificial: vulnerabilidades CVE y CVSS verificadas

Alertas por ecosistemaEmpresa o ecosistema afectado por nivel de severidad
Filtrar por severidad
Inyección de comandos OS (RCE) en servidor MCP stdio de Langflow afecta versiones anteriores a 1.10.3
Gravedad: Critica

Inyección de comandos OS (RCE) en servidor MCP stdio de Langflow afecta versiones anteriores a 1.10.3

CRITICAL · pip · 2026-10-07
Falsificación de límites de rol via tokens especiales ChatML en LLM afecta a Decepticon
Gravedad: Critica

Falsificación de límites de rol via tokens especiales ChatML en LLM afecta a Decepticon

CRITICAL · pip · 2026-09-24
Divulgación de archivos locales en langchain-nvidia-ai-endpoints mediante entradas de imagen VLM
Gravedad: Alta

Divulgación de archivos locales en langchain-nvidia-ai-endpoints mediante entradas de imagen VLM

HIGH · pip · 2026-09-24
SSRF en 9router via DNS rebinding en prefetch de imágenes afecta servicios internos
Gravedad: Alta

SSRF en 9router via DNS rebinding en prefetch de imágenes afecta servicios internos

HIGH · npm · 2026-09-23
XSS persistente en LightRAG WebUI afecta a usuarios que consultan contenido ingestado
Gravedad: Media

XSS persistente en LightRAG WebUI afecta a usuarios que consultan contenido ingestado

MEDIUM · pip · 2026-09-22
MCP Atlassian: carga arbitraria de archivos locales del servidor a adjuntos de Jira y Confluence
Gravedad: Alta

MCP Atlassian: carga arbitraria de archivos locales del servidor a adjuntos de Jira y Confluence

HIGH · pip · 2026-09-22
Bypass de autenticación en API LLM pública de 9Router via cabecera X-9r-Real-Ip falsificable
Gravedad: Alta

Bypass de autenticación en API LLM pública de 9Router via cabecera X-9r-Real-Ip falsificable

HIGH · npm · 2026-09-22
Mnemosyne sync server omite verificación de firma JWT y permite suplantación de cualquier usuario
Gravedad: Critica

Mnemosyne sync server omite verificación de firma JWT y permite suplantación de cualquier usuario

CRITICAL · pip · 2026-09-18
ToolHive: servidores MCP en contenedores acceden a servicios del host via host.docker.internal permitiendo movimiento lateral
Gravedad: Alta

ToolHive: servidores MCP en contenedores acceden a servicios del host via host.docker.internal permitiendo movimiento lateral

HIGH · go · 2026-09-18
RCE por deserialización Pickle en ZeroMQ afecta a LMDeploy con DistServe habilitado
Gravedad: Critica

RCE por deserialización Pickle en ZeroMQ afecta a LMDeploy con DistServe habilitado

CRITICAL · pip · 2026-09-18
Múltiples bypasses de controles de seguridad en @zereight/mcp-gitlab afectan agentes IA sobre GitLab
Gravedad: Alta

Múltiples bypasses de controles de seguridad en @zereight/mcp-gitlab afectan agentes IA sobre GitLab

HIGH · npm · 2026-09-15
DoS por recuperación remota sin límite de medios y expansión de frames en mistral.rs
Gravedad: Alta

DoS por recuperación remota sin límite de medios y expansión de frames en mistral.rs

HIGH · rust · 2026-09-10
n8n: bypass de restricción de dominio en endpoint de búsqueda de modelos del nodo OpenAI Chat
Gravedad: Alta

n8n: bypass de restricción de dominio en endpoint de búsqueda de modelos del nodo OpenAI Chat

HIGH · npm · 2026-09-10
RCE en functype-mcp-server via inyección de alias de paquete en set_functype_version sin validar
Gravedad: Alta

RCE en functype-mcp-server via inyección de alias de paquete en set_functype_version sin validar

HIGH · npm · 2026-09-09
nuxt-ollama expone la API key de Ollama en la configuración pública del runtime a clientes browser
Gravedad: Alta

nuxt-ollama expone la API key de Ollama en la configuración pública del runtime a clientes browser

HIGH · npm · 2026-09-09
Windows ML CLI: mala configuración CORS en localhost permite RCE sin autenticación
Gravedad: Alta

Windows ML CLI: mala configuración CORS en localhost permite RCE sin autenticación

HIGH · pip · 2026-09-08
CodeWhale: config.toml de repositorio clonado habilita ejecución arbitraria de shell sin consentimiento
Gravedad: Alta

CodeWhale: config.toml de repositorio clonado habilita ejecución arbitraria de shell sin consentimiento

HIGH · rust · 2026-09-04
SSRF de lectura completa en unstructured afecta a LangChain, LlamaIndex y frameworks de agentes IA
Gravedad: Critica

SSRF de lectura completa en unstructured afecta a LangChain, LlamaIndex y frameworks de agentes IA

CRITICAL · pip · 2026-09-03