Navegación

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

fuente: https://meterpreter.org/prompty-cve-2026-73299/

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lenguaje. Esta vulnerabilidad permitía que un archivo .prompty especialmente preparado escapara del procesamiento de plantillas habitual y ejecutara código JavaScript arbitrario con los privilegios del proceso Node.js. La vulnerabilidad obtuvo la máxima puntuación de 10 sobre 10 en la escala CVSS.

Descubrimiento y versiones afectadas

El equipo de investigación de seguridad de aplicaciones de Positive Technologies descubrió el problema mientras probaba una herramienta de búsqueda de vulnerabilidades basada en IA que estaban desarrollando. La vulnerabilidad se registró como CVE-2026-73299. Afectaba al paquete TypeScript @prompty/core en las versiones hasta la 0.1.4 inclusive, así como a la rama hasta la 2.0.0-beta.4 inclusive. Microsoft corrigió la vulnerabilidad en las versiones 0.1.5 y 2.0.0-beta.5. ¿Qué hace Prompty?

Prompty combina el formato de archivo .prompty con herramientas para crear, probar y ejecutar indicaciones en aplicaciones de IA generativa. Un archivo consta de una configuración YAML y el cuerpo de la indicación en Markdown. También puede contener parámetros del modelo, datos de entrada, herramientas y plantillas. Un desarrollador puede usar un único archivo en diferentes entornos y conectarse con diversos proveedores de modelos de lenguaje natural (LLM).

Últimas noticias

19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo
19 DE JUNIO, 2026

El exploit 'usbliter8', imposible de parchear, rompe la cadena de arranque SecureROM de los chips A12 y A13 de Apple

Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...

Leer artículo