Vulnerabilidad en grepai de yoanbernabeu (CVE-2026-11481)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026
Descripción
Se determinó una vulnerabilidad en yoanbernabeu grepai hasta 0.35.0. El elemento afectado es la función PostgresStore.LookupByContentHash del archivo indexer/chunker.go del componente Postgres Embedding Cache. La ejecución de una manipulación del argumento content_hash puede llevar al uso de un hash débil. El ataque debe lanzarse localmente. El ataque requiere un alto nivel de complejidad. La explotabilidad se describe como difícil. El exploit ha sido divulgado públicamente y puede ser utilizado. La pull request para solucionar este problema espera aceptación.
Impacto
Puntuación base 4.0
1.10
Gravedad 4.0
BAJA
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.00
Gravedad 2.0
BAJA



