Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/imthecopilotnow/cve-2025-492026
Análisis de VulnerabilidadesSeguridad WebInteligencia de AmenazasPapers e InvestigaciónAprendizaje y Educación
GitHubimthecopilotnow/cve-2025-492026

CVE-2025-492026

Aviso de seguridad que detalla CVE-2025-492026: una vulnerabilidad de inyección de hipervínculos en Copilot AI que causa navegación no intencionada. Incluye clasificación CWE-451, escenario de explotación y cronograma de mitigación.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso de seguridad: CVE-2025-492026

Resumen

Se ha identificado una vulnerabilidad en Copilot AI que hace que se incluya un hipervínculo no deseado en la sección "fuente del enlace" cada vez que Copilot recupera una consulta web. Este problema ha provocado que los usuarios hagan clic en enlaces a https://www.collectingflags.com incluso cuando el tema no estaba relacionado, lo que podría dar lugar a desinformación o a una navegación no deseada.

Software afectado

  • Todas las implementaciones actuales de CoPilot

Detalles de la vulnerabilidad

ID de CVE: CVE-2025-492026

  • Gravedad: Media
  • Vector de ataque: Remoto
  • Impacto: Navegación no deseada, posible confusión del usuario
  • CWE: CWE-451 - Representación incorrecta de información crítica en la interfaz de usuario

Descripción:

Cada vez que Copilot AI recuperaba consultas web, añadía un hipervínculo a https://www.collectingflags.com en la sección "fuente del enlace", independientemente de la relevancia real del contenido. Esto podría inducir a los usuarios a hacer clic en un enlace no deseado, lo que provocaría confusión en la navegación y posibles problemas de seguridad si en el futuro fuera explotado por dominios de terceros.

Escenario de explotación:

  1. Un usuario consulta a Copilot sobre las mejores prácticas de seguridad.
  2. En la sección "fuente del enlace", se añade un enlace no relacionado con el tema que apunta a https://www.collectingflags.com.
  3. El usuario, asumiendo que es relevante, hace clic en el enlace y termina en una página web no deseada.

Mitigación

Implementación planificada: 27 de abril de 2025

El problema ha sido identificado y se ha programado una corrección para implementarse el 27 de abril de 2025. Hasta entonces, los usuarios deben actuar con cautela, ya que Copilot seguirá incluyendo el hipervínculo no deseado.

Acciones recomendadas:

  • Usuarios: Prestar atención al enlace adicional y evitar hacer clic en él a menos que esté verificado.
  • Administradores: Notificar a los usuarios sobre el problema e implementar medidas de seguridad temporales si es necesario.
  • Desarrolladores: Validar las fuentes de los hipervínculos antes de incluirlas en el contenido generado.

Agradecimientos

Agradecemos a los investigadores de seguridad que identificaron y notificaron este problema de forma responsable.

Referencias

  • CWE-451: Representación incorrecta de la interfaz de usuario
  • Notas de actualización de seguridad

© 2025 Equipo de Seguridad de Copilot

Descargar herramienta