Vulnerabilidad en CodexBar de steipete (CVE-2026-43625)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
01/06/2026
Última modificación:
22/07/2026
Descripción
CodexBar anterior a la versión 0.32.0 contiene una vulnerabilidad de fuga de cookies de sesión que permite a los atacantes de red interceptar cookies de sesión del navegador importadas al explotar el manejo inadecuado de redirecciones para las sesiones de los proveedores Amp y Ollama. Los atacantes pueden posicionarse en la ruta de red para recibir solicitudes HTTP en texto claro que transportan cookies de sesión importadas cuando un objetivo de redirección controlado por el proveedor emite una redirección a un punto final HTTP en texto claro dentro del mismo dominio del proveedor.
Impacto
Puntuación base 4.0
8.20
Gravedad 4.0
ALTA
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA



