Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CodexBar de steipete (CVE-2026-43625)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026

Descripción

CodexBar anterior a la versión 0.32.0 contiene una vulnerabilidad de fuga de cookies de sesión que permite a los atacantes de red interceptar cookies de sesión del navegador importadas al explotar el manejo inadecuado de redirecciones para las sesiones de los proveedores Amp y Ollama. Los atacantes pueden posicionarse en la ruta de red para recibir solicitudes HTTP en texto claro que transportan cookies de sesión importadas cuando un objetivo de redirección controlado por el proveedor emite una redirección a un punto final HTTP en texto claro dentro del mismo dominio del proveedor.