Vulnerabilidad en localGPT de PromtEngineer (CVE-2026-5003)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
28/03/2026
Última modificación:
24/04/2026
Descripción
Se encontró una vulnerabilidad en PromtEngineer localGPT hasta 4d41c7d1713b16b216d8e062e51a5dd88b20b054. Esto afecta la función handle_index del archivo rag_system/api_server.py del componente Interfaz Web. Realizar una manipulación resulta en revelación de información. Es posible iniciar el ataque remotamente. El exploit se ha hecho público y podría ser usado. Este producto utiliza un lanzamiento continuo para proporcionar entrega continua. Por lo tanto, no hay detalles de versión disponibles para las versiones afectadas ni las actualizadas. El proveedor fue contactado tempranamente sobre esta revelación, pero no respondió de ninguna manera.
Impacto
Puntuación base 4.0
5.50
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA



