Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Claude-code-router (CVE-2025-57755)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
21/08/2025
Última modificación:
22/08/2025

Descripción

Claude-code-router es una potente herramienta para enrutar solicitudes de Claude Code a diferentes modelos y personalizar cualquier solicitud. Debido a una configuración incorrecta de Cross-Origin Resource Sharing (CORS), existe el riesgo de que las claves API de usuario o credenciales equivalentes queden expuestas a dominios no confiables. Los atacantes podrían aprovechar esta configuración incorrecta para robar credenciales, abusar de las cuentas, agotar las cuotas o acceder a datos confidenciales. El problema se ha corregido en la versión 1.0.34.