CVE-2025-62593: Ray-Project Ray
Ray-Project Ray contiene una vulnerabilidad de inyección de código que podría permitir la ejecución de código remoto. Los desarrolladores que utilizan Ray como herramienta de desarrollo pueden estar expuestos a esta vulnerabilidad explotable a través de Firefox y Safari.
CISA (English)
Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.
- Fabricante
- Ray-Project
- Producto
- Ray
- Vulnerabilidad
- Ray-Project Ray Code Injection Vulnerability
- Fecha de inclusión
- 17 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 20 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-94, CWE-352
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02