Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-lite-on-pi — Ejecutando OWASP cve-lite-cli contra el monorepo pi: recorrido de escaneo y hallazgo clave (vitest CVE-2026-47429). | Kitploit
Herramientas/GitHubGitHub/az9713/cve-lite-on-pi
Escáneres de VulnerabilidadesAnálisis de CódigoDevSecOpsDetección de SecretosSeguridad de Cadena de SuministroAprendizaje y Educación
GitHubaz9713/cve-lite-on-pi

cve-lite-on-pi

Ejecutando OWASP cve-lite-cli contra el monorepo pi: recorrido de escaneo y hallazgo clave (vitest CVE-2026-47429).

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-lite-on-pi

Un breve informe sobre la ejecución de CVE Lite CLI contra el monorepositorio pi, y lo que encontró.

Antecedentes

Este experimento fue motivado por el artículo "OWASP CVE Lite CLI – Nueva herramienta para escanear vulnerabilidades en tus proyectos" (CyberSecurityNews).

¿Qué es CVE Lite CLI?

CVE Lite CLI es un escáner de línea de comandos local, amigable para desarrolladores, para proyectos JavaScript/TypeScript. En lugar de instalar o ejecutar tus dependencias, lee tu lockfile (package-lock.json, pnpm-lock.yaml, yarn.lock o bun.lockb), recopila cada versión de paquete resuelta y verifica esas versiones contra la base de datos OSV (Vulnerabilidades de Código Abierto). Luego imprime hallazgos priorizados y comandos de corrección para copiar y ejecutar, y termina con código distinto de cero cuando existen problemas urgentes — lo que facilita su integración en CI. Es compatible con npm, pnpm, Yarn y Bun.

Lo que hicimos

Ejecutamos CVE Lite CLI contra el monorepositorio pi y registramos el recorrido completo — configuración, el pipeline de escaneo, el descubrimiento y la remediación sugerida — en pi-main-cve-lite-journey.md.

Fuente de avisos: OSV (https://api.osv.dev) · Paquetes analizados: 443 desde package-lock.json

Hallazgo clave

1 vulnerabilidad CRÍTICA — [email protected]

Corrección sugerida (no aplicada — este es un estudio solo de informe):

root@kitploit:~
npm install -w packages/agent -w packages/ai -w packages/coding-agent [email protected]

Véase el informe completo para conocer los detalles internos del pipeline de escaneo, detalles de validación, mitigaciones basadas en riesgos y alcance/limitaciones: pi-main-cve-lite-journey.md.

Contenido

  • README.md — esta vista general
  • pi-main-cve-lite-journey.md — el recorrido detallado del escaneo y el informe de hallazgos

Este documento documenta un escaneo de seguridad único con fines educativos. No se aplicó ninguna corrección al proyecto pi original.

Descargar herramienta
ComponenteRepositorioVersión
EscánerOWASP/cve-lite-cli1.19.2 (ejecutado desde una compilación local; la última versión disponible en el momento del escaneo: 1.20.0)
Objetivoearendil-works/pi (pi-monorepo)0.0.3
CampoValor
Paquetevitest (dependencia directa de desarrollo)
Instalado3.2.4
SeveridadCRÍTICA — CVSS 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
AvisoGHSA-5xrq-8626-4rwp / CVE-2026-47429
ProblemaCuando el servidor de la interfaz de usuario de Vitest está escuchando, un bypass de path traversal (\\?\\..\\) permite lectura/ejecución arbitraria de archivos — específico de Windows, o cuando el servidor de interfaz/API está expuesto en red
Corregido en3.2.6
Declarado enpackages/agent, packages/ai, packages/coding-agent