Vulnerabilidad en DeepAudit de lintsinghua (CVE-2026-2532)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
16/02/2026
Última modificación:
18/02/2026
Descripción
Una vulnerabilidad fue detectada en lintsinghua DeepAudit hasta 3.0.3. Este problema afecta algún procesamiento desconocido del archivo backend/app/API/v1/endpoints/embedding_config.py del componente Manejador de Dirección IP. Realizar una manipulación resulta en falsificación de petición del lado del servidor. Es posible iniciar el ataque remotamente. Actualizar a la versión 3.0.4 y 3.1.0 es capaz de abordar este problema. El parche se llama da853fdd8cbe9d42053b45d83f25708ba29b8b27. Se sugiere actualizar el componente afectado.
Impacto
Puntuación base 4.0
5.30
Gravedad 4.0
MEDIA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/lintsinghua/DeepAudit/
- https://github.com/lintsinghua/DeepAudit/commit/da853fdd8cbe9d42053b45d83f25708ba29b8b27
- https://github.com/lintsinghua/DeepAudit/issues/144
- https://github.com/lintsinghua/DeepAudit/pull/145
- https://github.com/lintsinghua/DeepAudit/releases/tag/v3.0.4
- https://vuldb.com/?ctiid_346120=
- https://vuldb.com/?id_346120=
- https://vuldb.com/?submit_748220=



