Avisos de seguridad
Investigación de seguridad centrada en implementaciones del Model Context Protocol (MCP) y herramientas de desarrollo asistidas por IA.
Avisos publicados
-
Exfiltración y destrucción de datos en MLflow por falta de validación de Origin (DNS rebinding)
Autor: Evan Harris Riesgo: Alto (CVSS 8.1, CVE-2025-14279) Componente afectado: Servidor REST de MLflow (mlflow/mlflow), versiones hasta la 3.4.0 inclusive
-
Ejecución remota de código mediante deserialización de scorers de GenAI en MLflow
Autor: Evan Harris Riesgo: Alto Componente afectado: scorers de GenAI de MLflow (mlflow/mlflow)
-
Control no autorizado de brokers de MQ a través del modo SSE en el Amazon MQ Broker MCP Server de AWS Labs
Autor: Evan Harris Riesgo: Bajo Componente afectado: Amazon MQ Broker MCP Server de AWS Labs
-
El servidor MCP Verify de Kluster expone a los usuarios al agotamiento de créditos
El servidor verify-mcp de Kluster AI confía en cualquier sesión de navegador que pueda alcanzar su endpoint /stream.
-
El Neo4j MCP Cypher Server es vulnerable a la toma de control de la base de datos mediante DNS rebinding
Una vulnerabilidad de DNS rebinding en el Neo4j MCP Cypher Server permite a atacantes remotos ejecutar consultas Cypher arbitrarias contra la base de datos de un usuario, lo que puede...
-
Vulnerabilidad de DNS rebinding en el transporte SSE del Vet MCP Server
El SafeDep Vet MCP Server es vulnerable a ataques de DNS rebinding que permiten a sitios web maliciosos eludir la política del mismo origen y exfiltrar el contenido de la...
-
El agente de IA Amp permite la exfiltración de claves de API mediante prompt injection
Una vulnerabilidad de prompt injection en la CLI y las extensiones de Amp permite a los atacantes exfiltrar variables de entorno, incluidas claves de API, mediante consultas DNS sin el...
-
El agente de IA de Kilo Code expone a los usuarios a un ataque a la cadena de suministro mediante inyección de prompts
Una vulnerabilidad de inyección de prompts en el agente de IA de Kilo Code permite a los atacantes modificar la configuración de la aplicación, incluir comandos arbitrarios en la lista...
-
La Agent API de Coder expone el historial de chat de los usuarios mediante un ataque de DNS rebinding
Una vulnerabilidad de DNS rebinding en la Agent API de Coder permite a atacantes remotos exfiltrar todo el historial de mensajes local de un usuario, que puede contener datos sensibles...
-
Transacciones de criptomonedas no autorizadas habilitadas por el thirdweb MCP Server
El thirdweb MCP Server expone una interfaz SSE sin autenticación que permite transacciones de criptomonedas no autorizadas desde las carteras de las víctimas.
-
El Grafana MCP Server expone una interfaz SSE sin autenticación que permite la manipulación remota de paneles
El Grafana MCP Server expone una interfaz SSE sin autenticación que permite a atacantes con acceso a la red manipular los paneles de Grafana y acceder a datos sensibles.