Navegación

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

fuente: https://meterpreter.org/prompty-cve-2026-73299/

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lenguaje. Esta vulnerabilidad permitía que un archivo .prompty especialmente preparado escapara del procesamiento de plantillas habitual y ejecutara código JavaScript arbitrario con los privilegios del proceso Node.js. La vulnerabilidad obtuvo la máxima puntuación de 10 sobre 10 en la escala CVSS.

Descubrimiento y versiones afectadas

El equipo de investigación de seguridad de aplicaciones de Positive Technologies descubrió el problema mientras probaba una herramienta de búsqueda de vulnerabilidades basada en IA que estaban desarrollando. La vulnerabilidad se registró como CVE-2026-73299. Afectaba al paquete TypeScript @prompty/core en las versiones hasta la 0.1.4 inclusive, así como a la rama hasta la 2.0.0-beta.4 inclusive. Microsoft corrigió la vulnerabilidad en las versiones 0.1.5 y 2.0.0-beta.5. ¿Qué hace Prompty?

Prompty combina el formato de archivo .prompty con herramientas para crear, probar y ejecutar indicaciones en aplicaciones de IA generativa. Un archivo consta de una configuración YAML y el cuerpo de la indicación en Markdown. También puede contener parámetros del modelo, datos de entrada, herramientas y plantillas. Un desarrollador puede usar un único archivo en diferentes entornos y conectarse con diversos proveedores de modelos de lenguaje natural (LLM).

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo