Vulnerabilidad de secuestro de WebSocket de origen cruzado en Cline Kanban Server (CVE-2026-44211) (oasis.security)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad CVSS 9.7 en Cline Kanban Server
- Secuestro de WebSocket de origen cruzado permite RCE
- Herramientas de desarrollo local como superficie de ataque
"Investigadores descubrieron una vulnerabilidad crítica (CVSS 9.7) en el asistente de codificación AI Cline Kanban que permitía la ejecución remota de código mediante el secuestro de WebSocket, subrayando la necesidad de tratar las herramientas de desarrollo local como posibles superficies de ataque."
#Secuestro de WebSocket
#Ejecución remota de código
#Seguridad de herramientas de desarrollo
aún no hay comentarios.