Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.
El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos...
Leer artículo →Una nueva técnica de ataque manipula el controlador de memoria de un ordenador para eludir algunas de las medidas de seguridad de hardware más robustas integrad...
Leer artículo →La petrolera Shell ha confirmado que está investigando un posible incidente de seguridad después de que el grupo de ransomware Clop afirmara haber robado 89 GB...
Leer artículo →