«Cordyceps»: fallas en flujos CI/CD exponen más de 300 repositorios de GitHub a ataques de cadena de suministro
Novee Security descubrió un patrón sistémico de fallas en GitHub Actions que permite a cualquier usuario sin autenticar forjar aprobaciones, inyectar código y robar credenciales en repos de Microsoft, Google, Apache y Cloudflare.
Investigadores de Novee Security revelaron «Cordyceps», un nombre que agrupa una clase sistémica de vulnerabilidades en los flujos de integración y entrega continua (CI/CD) que sostienen el desarrollo de software de código abierto. El hallazgo combina inyección de comandos, lógica de autenticación rota, envenenamiento de artefactos y escalamiento de privilegios dentro de los workflows de GitHub Actions.
La gravedad está en la barrera de entrada: el patrón es explotable por cualquier usuario sin autenticación, sin membresía en la organización ni privilegios especiales. Una cuenta gratuita basta para forjar aprobaciones, empujar código o robar credenciales. El núcleo del problema son configuraciones que otorgan a los pull requests más permisos de los que deberían, una falla que se esconde de los escáneres porque, técnicamente, cada pieza funciona según su diseño.
El escaneo de Novee sobre unos 30.000 repositorios de alto impacto encontró más de 300 totalmente explotables, habilitando ejecución de código controlada por el atacante, robo de credenciales y compromiso de la cadena de suministro. Entre los proyectos confirmados figuran Azure Sentinel de Microsoft, el AI Agent Development Kit de Google, la base analítica Doris de Apache, el Workers SDK de Cloudflare y el formateador Black de la Python Software Foundation.
La lectura de Tabuga Intelligence
Cordyceps confirma una idea incómoda: el riesgo ya no vive solo en el código que escribimos, sino en la plomería que lo construye y publica. Cuando un workflow mal configurado en un repositorio popular puede contaminar todo lo que depende de él, el perímetro de seguridad se traslada al pipeline. Para los equipos de desarrollo en la región, la acción inmediata es auditar permisos de GitHub Actions, restringir lo que un pull request externo puede ejecutar y tratar la cadena de suministro de software como un activo crítico, no como un detalle de infraestructura.
Fuente: The Hacker News (24 de junio de 2026), con base en la investigación de Novee Security. thehackernews.com.