Vulnerabilidad en OpenMed de maziyarpanahi (CVE-2026-47117)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
02/06/2026
Última modificación:
22/07/2026
Descripción
OpenMed antes de 1.5.2 contiene una vulnerabilidad de ejecución remota de código en la ruta de carga del modelo de filtro de privacidad PII. El despachador del filtro de privacidad utilizaba una coincidencia amplia de subcadenas en el parámetro model_name suministrado por el usuario, permitiendo que un valor como 'attacker/foo-privacy-filter-bar' se enrutara a través de una ruta que carga modelos de Hugging Face con trust_remote_code=True. Un atacante no autenticado puede suministrar un repositorio de modelos malicioso que contenga código personalizado de Transformers a través de auto_map en config.json o tokenizer_config.json, el cual es importado y ejecutado con los privilegios del proceso del servicio OpenMed.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA



