Dos vulnerabilidades de seguridad encontradas en Paperclip AI permiten a los atacantes ejecutar comandos en el servidor de red o en la computadora del desarrollador. Estas vulnerabilidades funcionan mediante la importación e inicio de una herramienta maliciosa. Una tercera vulnerabilidad permite el acceso a datos sensibles y detalles del plano de control a través de la API.
La más grave, CVE-2026-41679 (puntuación CVSS: 10.0), no requiere una cuenta preexistente o interacción de la víctima cuando se usa el modo autenticado en distribuciones con acceso a la red. El segundo método, GHSA-x8hx-rhr2-9rf7 (puntuación CVSS: 9.6), requiere que el usuario abra una página controlada por el atacante mientras Paperclip se ejecuta en el modo local_trusted predeterminado. La tercera vulnerabilidad, GHSA-xfqj-r5qw-8g4j (puntuación CVSS: 8.3), se debe a que la ruta de la API en modo autenticado no rechaza consistentemente las solicitudes sin autenticación o entre empresas.
La versión Paperclip v2026.416.0 incluye una corrección de autorización de importación y protección de validación de nombre de host. Sin embargo, la advertencia de reasignación de DNS aún no se ha corregido en una versión específica. Se recomienda a los operadores actualizar a la versión v2026.416.0 o posterior y revisar cómo se configura la exposición de registro y distribución.
