
CVE-2026-45829
Ejecución remota de código crítica en la base de datos vectorial ChromaDB
CVE-2026-45829 es una vulnerabilidad crítica de Ejecución remota de código sin autenticación previa en ChromaDB, una popular base de datos vectorial de IA de código abierto.
Un atacante no autenticado puede explotar la forma en que ChromaDB maneja la configuración de la función de embedding para lograr una ejecución remota de código completa en el servidor.
| Elemento | Detalles |
|---|---|
| ID CVE | CVE-2026-45829 |
| Severidad | Crítica (CVSS 9.8) |
| Componente afectado | Manejador de función de embedding |
| Vector de ataque | Solicitud HTTP no autenticada |
| Impacto | Ejecución remota de código (RCE) |
| Versiones afectadas | ChromaDB ≥ 1.0.0 (incluyendo la última 1.5.x) |
POST manipulada al endpoint de creación de colecciones.embedding_function antes de la autenticación.trust_remote_code=True permite cargar código malicioso.model_name.╔══════════════════════════════════════════════════════════════╗
║ CVE-2026-45829 - ChromaDB RCE ║
║ Ejecución remota de código sin autenticación ║
╚══════════════════════════════════════════════════════════════╝
[*] Atacando ChromaDB → http://target:8000
[+] ¡EXPLOIT EXITOSO!
[+] Comando ejecutado: whoami
[+] Comprueba /tmp/chromapwned.txt en el objetivo
Después del éxito puedes:
/etc/passwdtrust_remote_code si es posible.FoFa:
app="ChromaDB" || title="Chroma"
Shodan:
"ChromaDB" OR "Chroma HTTP Server" port:8000
Esta información y PoC se proporcionan únicamente con fines educativos y de pruebas de seguridad autorizadas.
El escaneo o la explotación no autorizados de sistemas que no posees es ilegal.
Hecho con ❤️ para investigadores de seguridad