Omisión de autenticación en los puntos finales de la API de la plataforma Ollama
Fecha de publicación 19/12/2025
Identificador
INCIBE-2025-0726
Importancia
5 - Crítica
Recursos Afectados
Plataforma Ollama, versiones anteriores a v0.12.3.
Descripción
Github ha reportado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada podría permitir a un atacante remoto realizar operaciones de gestión de modelos no autorizadas.
Solución
No existe solución reportada por el momento.
Detalle
CVE-2025-63389: omisión de autenticación en el endpoint de la API de la plataforma Ollama. La plataforma expone múltiples endpoints sin requerir de una autenticación previa lo que permitiría a un atacante remoto realizar operaciones de gestión de modelos no autorizadas.
CVE
Listado de referencias



