Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ms-swift de modelscope (CVE-2026-10801)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad de seguridad ha sido detectada en modelscope ms-swift hasta la versión 4.2.0. Esto afecta a la función Template._save_pil_image del archivo swift/template/base.py del componente PIL Image Cache Key Gestor. La manipulación conduce al uso de un hash débil. Un ataque debe ser abordado localmente. Se necesita un alto grado de complejidad para el ataque. Se indica que la explotabilidad es difícil. El exploit ha sido divulgado públicamente y puede ser utilizado. La solicitud de extracción para solucionar este problema espera ser aceptada.