Alertas inteligencia artificial: vulnerabilidades CVE y CVSS verificadas
Alertas por ecosistemaEmpresa o ecosistema afectado por nivel de severidad
Filtrar por severidad

Gravedad: Critica
RCE crítico en Xinference por uso inseguro de eval() al parsear tool-calls de Llama3
CRITICAL · pip · 2026-08-21

Gravedad: Alta
Ejecución de código arbitrario en Hydra al procesar configuraciones no confiables con hydra.utils.instantiate
HIGH · pip · 2026-08-21

Gravedad: Alta
Inyección NoSQL en LangChain MongoDB expone datos entre tenants en MongoDBSaver y MongoDBStore
HIGH · pip · 2026-08-20

Gravedad: Alta
Lectura y escritura arbitraria de archivos locales en claude-faf-mcp por argumento path sin restricción
HIGH · npm · 2026-08-19

Gravedad: Media
SSRF en SearXNG MCP Server: filtro de direcciones internas desactivado por defecto en web_url_read
MEDIUM · npm · 2026-08-19

Gravedad: Alta
faf-mcp permite lectura y escritura arbitraria de archivos locales por argumento path sin restricción
HIGH · npm · 2026-08-19

Gravedad: Alta
Lectura arbitraria de archivos locales en grok-faf-mcp por argumento path sin restricción
HIGH · npm · 2026-08-19

Gravedad: Alta
SSRF en Contentful MCP Server: export_space/import_space exponen PAT del servidor a endpoints controlados por atacante
HIGH · npm · 2026-08-19

Gravedad: Media
Flowise: redacción incompleta de credenciales expone secretos en campos string via API
MEDIUM · npm · 2026-08-04

Gravedad: Alta
Flowise: escritura arbitraria de archivos autenticada en el cargador de documentos S3 Directory por claves S3 sin sanitizar
HIGH · npm · 2026-08-04

Gravedad: Media
Inyección DQL en dynatrace-mcp-server afecta a herramientas de lectura con parámetros no validados
MEDIUM · npm · 2026-07-31

Gravedad: Media
gemini-bridge: lectura arbitraria de archivos locales en modo inline de consult_gemini_with_files
MEDIUM · pip · 2026-07-31

Gravedad: Critica
Escritura arbitraria de archivos fuera del sandbox en Flyto2 Core via image.download y otros módulos
CRITICAL · pip · 2026-07-30

Gravedad: Baja
Ausencia de aprobación humana en create_dynatrace_notebook afecta a dynatrace-mcp-server
LOW · npm · 2026-07-29

Gravedad: Alta
Open WebUI: sobrescritura de mensajes en canales ajenos vía API de chat completion
HIGH · pip · 2026-07-24

Gravedad: Critica
Inyección de plantillas en servidor con RCE en el renderer Nunjucks de @prompty/core
CRITICAL · npm · 2026-07-24

Gravedad: Media
Open WebUI: endpoints de tareas Arena eluden controles de acceso a modelos restringidos
MEDIUM · pip · 2026-07-24

Gravedad: Media
SSRF en Budibase via fetch() sin protección en uploadUrl durante generación de tablas con IA
MEDIUM · npm · 2026-07-24