Alertas inteligencia artificial: vulnerabilidades CVE y CVSS verificadas

Alertas por ecosistemaEmpresa o ecosistema afectado por nivel de severidad
Filtrar por severidad
RCE crítico en Xinference por uso inseguro de eval() al parsear tool-calls de Llama3
Gravedad: Critica

RCE crítico en Xinference por uso inseguro de eval() al parsear tool-calls de Llama3

CRITICAL · pip · 2026-08-21
Ejecución de código arbitrario en Hydra al procesar configuraciones no confiables con hydra.utils.instantiate
Gravedad: Alta

Ejecución de código arbitrario en Hydra al procesar configuraciones no confiables con hydra.utils.instantiate

HIGH · pip · 2026-08-21
Inyección NoSQL en LangChain MongoDB expone datos entre tenants en MongoDBSaver y MongoDBStore
Gravedad: Alta

Inyección NoSQL en LangChain MongoDB expone datos entre tenants en MongoDBSaver y MongoDBStore

HIGH · pip · 2026-08-20
Lectura y escritura arbitraria de archivos locales en claude-faf-mcp por argumento path sin restricción
Gravedad: Alta

Lectura y escritura arbitraria de archivos locales en claude-faf-mcp por argumento path sin restricción

HIGH · npm · 2026-08-19
SSRF en SearXNG MCP Server: filtro de direcciones internas desactivado por defecto en web_url_read
Gravedad: Media

SSRF en SearXNG MCP Server: filtro de direcciones internas desactivado por defecto en web_url_read

MEDIUM · npm · 2026-08-19
faf-mcp permite lectura y escritura arbitraria de archivos locales por argumento path sin restricción
Gravedad: Alta

faf-mcp permite lectura y escritura arbitraria de archivos locales por argumento path sin restricción

HIGH · npm · 2026-08-19
Lectura arbitraria de archivos locales en grok-faf-mcp por argumento path sin restricción
Gravedad: Alta

Lectura arbitraria de archivos locales en grok-faf-mcp por argumento path sin restricción

HIGH · npm · 2026-08-19
SSRF en Contentful MCP Server: export_space/import_space exponen PAT del servidor a endpoints controlados por atacante
Gravedad: Alta

SSRF en Contentful MCP Server: export_space/import_space exponen PAT del servidor a endpoints controlados por atacante

HIGH · npm · 2026-08-19
Flowise: redacción incompleta de credenciales expone secretos en campos string via API
Gravedad: Media

Flowise: redacción incompleta de credenciales expone secretos en campos string via API

MEDIUM · npm · 2026-08-04
Flowise: escritura arbitraria de archivos autenticada en el cargador de documentos S3 Directory por claves S3 sin sanitizar
Gravedad: Alta

Flowise: escritura arbitraria de archivos autenticada en el cargador de documentos S3 Directory por claves S3 sin sanitizar

HIGH · npm · 2026-08-04
Inyección DQL en dynatrace-mcp-server afecta a herramientas de lectura con parámetros no validados
Gravedad: Media

Inyección DQL en dynatrace-mcp-server afecta a herramientas de lectura con parámetros no validados

MEDIUM · npm · 2026-07-31
gemini-bridge: lectura arbitraria de archivos locales en modo inline de consult_gemini_with_files
Gravedad: Media

gemini-bridge: lectura arbitraria de archivos locales en modo inline de consult_gemini_with_files

MEDIUM · pip · 2026-07-31
Escritura arbitraria de archivos fuera del sandbox en Flyto2 Core via image.download y otros módulos
Gravedad: Critica

Escritura arbitraria de archivos fuera del sandbox en Flyto2 Core via image.download y otros módulos

CRITICAL · pip · 2026-07-30
Ausencia de aprobación humana en create_dynatrace_notebook afecta a dynatrace-mcp-server
Gravedad: Baja

Ausencia de aprobación humana en create_dynatrace_notebook afecta a dynatrace-mcp-server

LOW · npm · 2026-07-29
Open WebUI: sobrescritura de mensajes en canales ajenos vía API de chat completion
Gravedad: Alta

Open WebUI: sobrescritura de mensajes en canales ajenos vía API de chat completion

HIGH · pip · 2026-07-24
Inyección de plantillas en servidor con RCE en el renderer Nunjucks de @prompty/core
Gravedad: Critica

Inyección de plantillas en servidor con RCE en el renderer Nunjucks de @prompty/core

CRITICAL · npm · 2026-07-24
Open WebUI: endpoints de tareas Arena eluden controles de acceso a modelos restringidos
Gravedad: Media

Open WebUI: endpoints de tareas Arena eluden controles de acceso a modelos restringidos

MEDIUM · pip · 2026-07-24
SSRF en Budibase via fetch() sin protección en uploadUrl durante generación de tablas con IA
Gravedad: Media

SSRF en Budibase via fetch() sin protección en uploadUrl durante generación de tablas con IA

MEDIUM · npm · 2026-07-24