Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en GPTCache de zilliztech (CVE-2026-10812)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad fue detectada en zilliztech GPTCache hasta 0.1.44. Afectada por este problema es la función BufferedReader.peek del archivo gptcache/processor/pre.py del componente Gestor de Claves de Caché. Realizar una manipulación del argumento input_data['image'] resulta en el uso de un hash débil. El ataque debe ser iniciado desde una posición local. El ataque se considera que tiene alta complejidad. La explotación se sabe que es difícil. El exploit ahora es público y puede ser usado. La pull request para solucionar este problema espera aceptación.