Un CVE se publicó a las 01:16:52 UTC del 23 de agosto contra TaxHacker, una herramienta de contabilidad autoalojada que usa modelos de lenguaje para leer recibos y facturas. CVE-2026-78062 describe credenciales codificadas de forma fija accesibles a través del argumento BETTER_AUTH_SECRET en la función envSchema.parse de lib/config.ts, en versiones hasta la 0.8.2. La entrada indica que el ataque puede iniciarse de forma remota.

Qué hace realmente un secreto de autenticación codificado de forma fija

Ese secreto es el que firma y verifica los tokens de sesión. Si una implantación se ejecuta con el valor predeterminado incluido, cualquiera que conozca ese valor —y está en un repositorio público— puede generar un token que la aplicación aceptará. No se trata de robo de credenciales. Se trata de fabricación de credenciales, y no requiere interacción con ningún usuario legítimo.

La distorsión: una sola falla, dos etiquetas de severidad, un evaluador

La entrada recoge tres puntuaciones del mismo CNA. Bajo CVSS 4.0 es 5,5, etiquetada como MEDIUM. Bajo CVSS 3.1 es 7,3, etiquetada como HIGH. Bajo CVSS 2.0 es 7,5. Nada sobre la vulnerabilidad cambia entre esas filas: solo cambia el marco de evaluación. Una triage que ordene por etiqueta de severidad la archivará de forma distinta según la columna que lea la herramienta, y un panel que muestre solo el marco más reciente la presenta como media.

Publicado y sin parche no son conceptos mutuamente excluyentes

La descripción recoge que el proyecto fue informado con antelación mediante un informe en un issue y no ha respondido. Un identificador CVE es un artefacto de coordinación, no una prueba de que exista un parche. Este se publicó mientras la falla seguía abierta, lo que invierte la lectura habitual de un CVE como señal del final de un problema en lugar de una escalada en mitad de este.

Por qué las herramientas de IA autoalojadas siguen generando este tipo de error

Los secretos de marcador de posición en los esquemas de entorno existen para que un proyecto funcione al primer clon. Se convierten en vulnerabilidades en el momento en que el proyecto se despliega, no solo cuando se demuestra —y las aplicaciones de IA autoalojadas, normalmente instaladas por sus usuarios finales y no por un equipo de operaciones, se sitúan exactamente en ese límite.

La solución no requiere al mantenedor

Establezca BETTER_AUTH_SECRET con un valor generado y rote cualquier sesión emitida con el valor predeterminado. Como la corrección es de configuración y no de código, los despliegues no se ven bloqueados por el silencio en el gestor de incidencias.