Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-97875 Multiple Vendors

Vulnerabilidad alta en Rojo: DNS Rebinding permite lectura de código fuente y ejecución de programas

Vulnerabilidad · Publicado 25/09/2026

8.1
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

La API HTTP de Rojo (puerto 34872 por defecto) carece de validación de encabezados Host/Origin, permitiendo ataques de DNS Rebinding. Un atacante puede leer todo el código fuente del proyecto, escribir código malicioso en disco y ejecutar programas locales sin interacción del usuario. Afecta principalmente a desarrolladores que usan Rojo en máquinas con acceso a internet y a servidores de desarrollo expuestos en redes corporativas de LATAM.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

Rojo's "rojo serve" HTTP API (default port 34872) has no Host/Origin header validation, making it vulnerable to DNS rebinding. A malicious webpage can read all project source, write malicious code to files on disk, and launch local programs via opener::open() with no user interaction beyond visiting the page.

Puntuación CVSS

Score: 8.1/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Debilidades (CWE)

CWE-350

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Verificar si Rojo está expuesto en la red corporativa (puerto 34872)
  • Aplicar parches del fabricante inmediatamente (CVSS 8.1)
  • Implementar validación de Host/Origin en instancias existentes o desactivar API remota
  • Restringir acceso al puerto 34872 mediante firewall a localhost
  • Revisar logs de acceso por cambios sospechosos en archivos de proyecto
  • Consultar NVD para actualizaciones de disponibilidad de parches
Esta alerta fue generada automáticamente a partir del NVD del NIST.