0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad de secuestro de WebSocket de origen cruzado en Cline Kanban Server (CVE-2026-44211) (oasis.security)

· hace 67d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidad CVSS 9.7 en Cline Kanban Server
  • Secuestro de WebSocket de origen cruzado permite RCE
  • Herramientas de desarrollo local como superficie de ataque

"Investigadores descubrieron una vulnerabilidad crítica (CVSS 9.7) en el asistente de codificación AI Cline Kanban que permitía la ejecución remota de código mediante el secuestro de WebSocket, subrayando la necesidad de tratar las herramientas de desarrollo local como posibles superficies de ataque."

#Secuestro de WebSocket #Ejecución remota de código #Seguridad de herramientas de desarrollo

Matriz de discusión

0 segmentos

aún no hay comentarios.