Navegación

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

fuente: https://meterpreter.org/prompty-cve-2026-73299/

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lenguaje. Esta vulnerabilidad permitía que un archivo .prompty especialmente preparado escapara del procesamiento de plantillas habitual y ejecutara código JavaScript arbitrario con los privilegios del proceso Node.js. La vulnerabilidad obtuvo la máxima puntuación de 10 sobre 10 en la escala CVSS.

Descubrimiento y versiones afectadas

El equipo de investigación de seguridad de aplicaciones de Positive Technologies descubrió el problema mientras probaba una herramienta de búsqueda de vulnerabilidades basada en IA que estaban desarrollando. La vulnerabilidad se registró como CVE-2026-73299. Afectaba al paquete TypeScript @prompty/core en las versiones hasta la 0.1.4 inclusive, así como a la rama hasta la 2.0.0-beta.4 inclusive. Microsoft corrigió la vulnerabilidad en las versiones 0.1.5 y 2.0.0-beta.5. ¿Qué hace Prompty?

Prompty combina el formato de archivo .prompty con herramientas para crear, probar y ejecutar indicaciones en aplicaciones de IA generativa. Un archivo consta de una configuración YAML y el cuerpo de la indicación en Markdown. También puede contener parámetros del modelo, datos de entrada, herramientas y plantillas. Un desarrollador puede usar un único archivo en diferentes entornos y conectarse con diversos proveedores de modelos de lenguaje natural (LLM).

Últimas noticias

01 DE JULIO, 2026

Estados Unidos levanta los controles de exportación sobre Claude Fable 5 y Mythos 5.

El Departamento de Comercio de Estados Unidos ha retirado formalmente las restricciones de control de exportaciones sobre los modelos de IA Claude Fable 5 y Myt...

Leer artículo
01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo