Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MaxKB (CVE-2025-53928)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
17/07/2025
Última modificación:
02/08/2025

Descripción

MaxKB es un asistente de IA de código abierto para empresas. En versiones anteriores a la 1.10.9-lts y la 2.0.0, existía una vulnerabilidad de ejecución remota de comandos en la llamada MCP. Las versiones 1.10.9-lts y 2.0.0 solucionan el problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maxkb:maxkb:*:*:*:*:lts:*:*:* 1.10.9 (excluyendo)