Navegación

CVE-2026-88062 (CVSS 9.5): Revelado PoC de vulnerabilidad de ejecución remota de código (RCE) en OmniRoute

fuente: https://securityonline.info/omniroute-rce-flaw-cve-2026-88062-poc/

Investigadores de seguridad han publicado los detalles y una prueba de concepto de un exploit para una vulnerabilidad crítica de ejecución remota de código (RCE) en OmniRoute. Esta grave vulnerabilidad permite a atacantes remotos ejecutar comandos arbitrarios sin necesidad de autenticación. Los administradores deben aplicar los parches más recientes de inmediato para proteger sus despliegues.

Por qué es importante esta amenaza

OmniRoute funciona como una puerta de enlace unificada de IA. Gestiona cientos de grandes modelos de lenguaje para aplicaciones empresariales. Las estimaciones del sector indican que miles de desarrolladores utilizan esta plataforma para reducir los costes de las API. Por consiguiente, una vulneración total del servidor supone un riesgo enorme. Los atacantes pueden robar claves de API, exfiltrar prompts confidenciales y pivotar hacia redes internas.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Desmantelada la infraestructura de la red de bots Sality en una operación conjunta a nivel mundial.

Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...

Leer artículo
02 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin a...

Leer artículo
02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo