Vulnerabilidad en python-utcp de universal-tool-calling-protocol (CVE-2026-12210)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
15/06/2026
Última modificación:
24/07/2026
Descripción
Una vulnerabilidad fue detectada en universal-tool-calling-protocol python-utcp 1.1.0. Esto afecta una función desconocida del componente utcp-gql/utcp-websocket. Realizar una manipulación resulta en falsificación de petición del lado del servidor. El ataque puede ser iniciado remotamente. El exploit es ahora público y puede ser usado. El proveedor fue contactado tempranamente sobre esta divulgación pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/gola-leya/cve_submit/issues/1
- https://github.com/universal-tool-calling-protocol/python-utcp/
- https://github.com/universal-tool-calling-protocol/python-utcp/issues/86
- https://vuldb.com/cve/CVE-2026-12210
- https://vuldb.com/submit/832542
- https://vuldb.com/vuln/370852
- https://vuldb.com/vuln/370852/cti



