Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Omisión de autenticación en los puntos finales de la API de la plataforma Ollama

Fecha de publicación 19/12/2025
Identificador
INCIBE-2025-0726
Importancia
5 - Crítica
Recursos Afectados

Plataforma Ollama, versiones anteriores a v0.12.3.

Descripción

Github ha reportado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada podría permitir a un atacante remoto realizar operaciones de gestión de modelos no autorizadas.

Solución

No existe solución reportada por el momento.

Detalle

CVE-2025-63389: omisión de autenticación en el endpoint  de la API de la plataforma Ollama. La plataforma expone múltiples endpoints sin requerir de una autenticación previa lo que permitiría a un atacante remoto realizar operaciones de gestión de modelos no autorizadas.

CVE
Explotación
No
Fabricante
Identificador CVE
CVE-2025-63389
Severidad
Crítica