CVE-2026-47117
OpenMed < 1.5.2 Ejecución remota de código mediante la carga del modelo PII
- Publicado
- 2 jun 2026
- Actualizado
- 28 ago 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 16 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 58,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
OpenMed antes de 1.5.2 contiene una vulnerabilidad de ejecución remota de código en la ruta de carga del modelo de filtro de privacidad PII. El despachador del filtro de privacidad utilizaba una coincidencia amplia de subcadenas en el parámetro model_name suministrado por el usuario, permitiendo que un valor como 'attacker/foo-privacy-filter-bar' se enrutara a través de una ruta que carga modelos de Hugging Face con trust_remote_code=True. Un atacante no autenticado puede suministrar un repositorio de modelos malicioso que contenga código personalizado de Transformers a través de auto_map en config.json o tokenizer_config.json, el cual es importado y ejecutado con los privilegios del proceso del servicio OpenMed.
Fuentes
1OpenMed < 1.5.2 RCE no autenticado a través de la carga del modelo del filtro de privacidad PII y trust_remote_code=True
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.