La vulnerabilidad crítica del agente de IA "Cline" permite ataques RCE
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad crítica del agente de IA "Cline" permite ataques RCE, difundida en fecha 12/05/2026 12:22, por el medio Cybersecuritynews (Autor: Abinaya):
Se ha identificado una falla de seguridad crítica en el servidor Cline Kanban que permite a los actores de amenazas filtrar datos del espacio de trabajo y ejecutar código arbitrario de forma silenciosa y remota. El investigador de seguridad TheRealSpencer publicó recientemente detalles de esta vulnerabilidad de secuestro de WebSocket de origen cruzado que afecta al asistente de codificación de IA de código abierto ampliamente adoptado.
La vulnerabilidad se rastrea como CVE-2026-44211 y tiene una puntuación de gravedad casi máxima de 9,7. Los investigadores de Oasis Security notaron que el problema se debe a que falta la validación del origen en el servidor local expuesto por el paquete. Cuando se inicia, la aplicación inicia un servidor WebSocket local en el puerto 3484 sin implementar autenticación ni verificar el encabezado de origen de las solicitudes entrantes. Los analistas de seguridad observaron que los navegadores web no restringen las conexiones WebSocket de origen cruzado al host local, lo que permite que JavaScript malicioso interactúe libremente con los puntos finales expuestos.
Actualmente no hay versiones parcheadas disponibles para esta vulnerabilidad crítica, lo que deja a los desarrolladores expuestos cuando utilizan versiones anteriores de Cline CLI. La publicación La vulnerabilidad crítica del agente de IA "Cline" permite ataques RCE apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad crítica del agente de IA "Cline" permite ataques RCE |
| Publicado: | 12/05/2026 12:22 |
| Enlace: | https://cybersecuritynews.com/cline-ai-agent-vulnerability |
| Consultado: | 12/05/2026 |