Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud — PoC técnico para CVE-2026-2472 (GCP-2026-011): Cross-Site Scripting (XSS) no autenticado y almacenado en google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) que afecta a Jupyter/Colab. | Kitploit
Herramientas/GitHubGitHub/joshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud
Análisis de VulnerabilidadesExplotación de Aplicaciones WebAprendizaje y Educación
GitHubjoshuaprovoste/cve-2026-2472-vertex-ai-sdk-google-cloud

CVE-2026-2472-Vertex-AI-SDK-Google-Cloud

PoC técnico para CVE-2026-2472 (GCP-2026-011): Cross-Site Scripting (XSS) no autenticado y almacenado en google-cloud-aiplatform _genai/_evals_visualization (Vertex AI Python SDK) que afecta a Jupyter/Colab.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
51hace 5 mesesAún no revisado

Cross-Site Scripting (XSS) almacenado sin autenticación en _genai/_evals_visualization.py del SDK de Google Cloud Vertex AI (google-cloud-aiplatform) versiones desde 1.98.0 hasta (sin incluir) 1.131.0 - (github.com/googleapis/python-aiplatform)

  • Autor: Joshua Provoste (Investigador y desarrollador de N-day)
  • Créditos: Din Asotić (Descubridor y reportero de Zero-day)

Acerca de google-cloud-aiplatform

google-cloud-aiplatform es el SDK oficial de Python de Google Cloud para trabajar con Vertex AI. Proporciona abstracciones de alto nivel para crear, entrenar, desplegar y utilizar modelos de ML (incluidos AutoML y modelos personalizados), y para gestionar conjuntos de datos, endpoints, pipelines y predicciones.

  • https://pypi.org/project/google-cloud-aiplatform/
  • https://github.com/googleapis/python-aiplatform

Resumen

GCP-2026-011 (publicado y actualizado el 2026-02-20) documenta CVE-2026-2472, una vulnerabilidad de XSS almacenado en el componente _genai/_evals_visualization.py del SDK de Python de Google Cloud Vertex AI (google-cloud-aiplatform) que afecta a las versiones 1.98.0 hasta (sin incluir) 1.131.0, donde un atacante no autenticado puede inyectar secuencias de escape de script en los resultados de evaluación de modelos o en el JSON de datasets y lograr la ejecución arbitraria de JavaScript en el entorno Jupyter/Colab de la víctima; Google indica que el problema se soluciona actualizando a la versión 1.131.0 o posterior (con 1.131.0 publicada el 2025-12-16).

Acerca de la vulnerabilidad XSS en vertexai/_genai/_evals_visualization.py

Resumen

El archivo es vulnerable a XSS almacenado porque incrusta JSON controlable por el atacante directamente en un bloque <script> en línea sin realizar escape del contexto de script HTML. Esto permite que un valor malicioso que contenga una secuencia de cierre de script (por ejemplo, </script>) escape de la asignación de datos JavaScript prevista e inyecte JavaScript ejecutable en el HTML renderizado de Jupyter/Colab.

Por qué es vulnerable

El núcleo del problema es el patrón:

  • _get_evaluation_html(...) inyecta JSON crudo en:
    • const data = {eval_result_json}; (línea 101)
  • _get_comparison_html(...) inyecta JSON crudo en:
    • const data = {eval_result_json}; (línea 180)
  • _get_inference_html(...) inyecta JSON crudo en:
    • const data = JSON.parse({dataframe_json}); (línea 252)

Incluso cuando la entrada se serializa con json.dumps(...), eso solo la convierte en JSON válido; no la hace segura para incrustarla dentro de un contexto <script> HTML. Si cualquier campo del JSON contiene </script>, el analizador HTML del navegador puede terminar la etiqueta de script actual y analizar el resto como HTML/JS controlado por el atacante.

La carga útil XSS

root@kitploit:~
{
  "prompt": "</script><script>alert('XSS');</script>",
  "rows": []
}

PoC local de CVE-2026-2472

  1. Instala la versión vulnerable específica de google-cloud-aiplatform y pandas
root@kitploit:~
pip install google-cloud-aiplatform==1.98.0
pip install pandas
  1. Ejecuta CVE-2026-2472.py para generar el PoC local
root@kitploit:~
(.venv) L:\>python CVE-2026-2472.py
[+] xss_proof_local.html

Descargar herramienta