[Verse 1] PapersGPT para Zotero, versión punto seis uno Un atacante remoto ejecuta código, ninguno Se salva si el endpoint devuelve veneno disfrazado JavaScript malicioso en tu máquina instalado El modelo de lenguaje responde con trampa oculta Código arbitrario que el sistema no consulta Sin sanear la salida, la puerta queda abierta CVE veintiséis guión setenta y tres mil treinta y dos, alerta CVSS nueve punto seis, casi en el techo Un LLM como vector, nuevo territorio estrecho [Chorus] Cuatro brechas críticas, no son teoría IBM i en fuego, Zotero en agonía Nueve punto nueve en la escala más alta Código sin control, privilegio que asalta Credenciales robadas, rutas que mienten Cuatro CVE que el sistema detienen [Verse 2] IBM i en versiones siete punto tres hasta seis Navigator suplantado, el atacante esta vez Sin autenticarse cosecha tus credenciales Spoofing de interfaz, engaños sin señales CVE dieciocho mil ochocientos cuarenta y siete Ocho punto ocho en la escala, el riesgo se mueve Un usuario remoto que nunca se identificó Pero tus contraseñas silenciosamente capturó Furtivo como la sombra de un ladrón que acecha Sin golpear la puerta, recoge su cosecha [Chorus] Cuatro brechas críticas, no son teoría IBM i en fuego, Zotero en agonía Nueve punto nueve en la escala más alta Código sin control, privilegio que asalta Credenciales robadas, rutas que mienten Cuatro CVE que el sistema detienen [Bridge] CVE dieciséis mil ochocientos sesenta — la más peligrosa Nueve punto nueve, cifra lacerante y escandalosa Un atacante autenticado sigue una ruta envenenada Elemento de búsqueda sin control, la puerta mal trabada Ejecuta lo que quiera en el núcleo del servidor Y diecisiete mil doscientos setenta y seis, aún peor Escalada de privilegios por hilos de alta autoridad Autorización impropia, el atacante sube de jerarquía Estas palabras tienen peso — lacerante significa Que hiere profundo, que el daño no se rectifica [Verse 3] El investigador revisa su biblioteca tranquilo Sin saber que el plugin abrió un perfil hostil La confianza en la herramienta se convierte en trampa Mientras el atacante desde lejos acampa Cada consulta al modelo puede ser el anzuelo La respuesta envenenada desciende desde el cielo Sanitiza tus entradas, valida cada salida La seguridad no es opcional — es la única salida [Chorus] Cuatro brechas críticas, no son teoría IBM i en fuego, Zotero en agonía Nueve punto nueve en la escala más alta Código sin control, privilegio que asalta Credenciales robadas, rutas que mienten Cuatro CVE que el sistema detienen [Outro] Parchea sin demora, no esperes al mañana IBM i expuesto desde la madrugada Zotero con su LLM necesita revisión Dieciocho de agosto, aplica la corrección Cuatro CVE sellados antes del anochecer Eso es seguridad — saber para no ceder
← Vulnerabilidades críticas (2 de 3) — 18 de agosto de 2026 | Ciberseguridad — 18 de agosto de 2026 →