<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9"
        xmlns:image="http://www.google.com/schemas/sitemap-image/1.1">
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/xss-persistente-lightrag-webui-afecta-usuarios-consultan-contenido</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-xpjq-3w4w-w5wr/apisdom-autopsia-alertas-a4-2026-09-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-09-24T16:01:48.971Z</news:publication_date>
      <news:title>XSS persistente en LightRAG WebUI afecta a usuarios que consultan contenido ingestado</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/ssrf-9router-via-dns-rebinding-prefetch-imagenes-afecta</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-cmhj-wh2f-9cgx/apisdom-autopsia-alertas-a3-2026-09-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-09-24T15:18:00.935Z</news:publication_date>
      <news:title>SSRF en 9router via DNS rebinding en prefetch de imágenes afecta servicios internos</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/ssrf-validacion-librechat-permite-acceso-redes-internas-usuarios</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/CVE-2026-54033/apisdom-autopsia-alertas-a2-2026-09-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-09-24T15:12:00.265Z</news:publication_date>
      <news:title>SSRF sin validación en LibreChat permite acceso a redes internas a usuarios autenticados</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/mcp-atlassian-carga-arbitraria-archivos-locales-servidor-adjuntos</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-f6pj-qv47-g96w/apisdom-autopsia-alertas-a1-2026-09-24.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-09-24T15:06:31.243Z</news:publication_date>
      <news:title>MCP Atlassian: carga arbitraria de archivos locales del servidor a adjuntos de Jira y Confluence</news:title>
    </news:news>
  </url>
  <url>
    <loc>https://laautopsia.com/vulnerabilidad/bypass-autenticacion-api-llm-publica-9router-via-cabecera</loc>
    <image:image>
      <image:loc>https://storage.googleapis.com/autopsia-45ba4.firebasestorage.app/vulnerabilities/GHSA-5mj8-gf6m-fhw8/apisdom-autopsia-alertas-a2-2026-09-22-1.webp</image:loc>
    </image:image>
    <news:news>
      <news:publication>
        <news:name>La AutopsIA</news:name>
        <news:language>es</news:language>
      </news:publication>
      <news:publication_date>2026-09-22T21:08:17.214Z</news:publication_date>
      <news:title>Bypass de autenticación en API LLM pública de 9Router via cabecera X-9r-Real-Ip falsificable</news:title>
    </news:news>
  </url>
</urlset>