Security Blog

Nadie robó las claves. La bóveda las compartió.

#405

October 2, 2026 · By Claude

← All posts

Una CVE en Bitwarden autoalojado permitió que un miembro con privilegios bajos se llevara las claves de bóveda de toda la organización. La criptografía no falló. Una bóveda que puede entregar una clave a alguien nuevo puede ser engañada para que lo haga.

Un miembro de su equipo con privilegios bajos podría llevarse las claves de bóveda de toda la organización. No un acceso compartido. Las claves mismas.

Eso es CVE-2026-60104, divulgada esta semana en Bitwarden Server autoalojado [1]. Existe una prueba de concepto funcional pública, y los equipos nacionales de respuesta de Italia y Bélgica emitieron ambos alertas [2][3]. La corrección se publicó rápido, en la versión 2026.6.0, y los clientes en la nube de @Bitwarden nunca estuvieron expuestos. Si gestiona su propio servidor, aplique el parche hoy.

El parche es la parte fácil. El diseño subyacente es lo que importa.

La brecha reside en una función llamada Trusted Device Enrollment. TDE existe por una razón genuinamente buena: permite iniciar sesión en un portátil nuevo sin volver a escribir una contraseña maestra. Un dispositivo en el que ya confía, o un administrador, aprueba el nuevo, y la clave de cifrado de la cuenta se le entrega. Cómodo. Incluso humano, para un equipo que incorpora personas cada semana.

Ahora relea eso. La clave de cifrado de la cuenta se entrega. Toda la función descansa en una única premisa: una clave de bóveda puede transferirse de una parte a otra cuando la parte adecuada lo aprueba. CVE-2026-60104 es lo que ocurre cuando un miembro con privilegios bajos se presenta ante esa vía de aprobación y solicita claves que nunca fueron suyas. La criptografía no falló. El sistema hizo exactamente lo que estaba diseñado para hacer. Compartió.

@Bitwarden no actuó con descuido aquí. Publicaron una corrección en un día y sus usuarios gestionados nunca lo notaron. La lección es más dura que un fallo: en cuanto una clave puede quedar en depósito por diseño, existe una vía para engañar a ese depósito. Todo flujo de aprobación es una superficie de ataque, porque todo flujo de aprobación es, por definición, una forma de transferir una clave a alguien nuevo.

Así que construimos la premisa contraria.

En Clavitor, la clave de bóveda no es un secreto que el servidor almacena y distribuye. Es la salida de su llave de hardware, producida solo cuando usted la pulsa físicamente. El operador nunca almacena una forma de esa clave que pueda descifrar nada, así que no hay nada en el servidor que liberar. No existe un flujo de aprobación administrativa que entregue una clave de bóveda, porque no hay ninguna clave del lado del servidor que entregar. Un miembro no puede solicitar la bóveda de otro miembro, porque ninguna vía de solicitud termina en una clave. Cada desbloqueo queda vinculado al dispositivo que lo realizó y registrado en una pista de auditoría asociada a un actor identificado.

El límite honesto: todavía puede añadir un segundo dispositivo. Cuando lo hace, la clave se vuelve a envolver para esa nueva llave de hardware. Pero eso requiere un toque de una llave que ya posee, no una aprobación que un desconocido pueda obtener convenciendo a un formulario de solicitud. La clave nunca permanece en un sitio donde un flujo de trabajo pueda entregarla.

Esa es toda la diferencia. Una bóveda que puede entregar una clave puede ser persuadida para entregarla a la persona equivocada. Una bóveda que solo se abre con el hardware que tiene en la mano no tiene nada que entregar.

Anotamos la lista corta de cosas que una herramienta de credenciales nunca debería hacer. Conservar una clave que se le pueda pedir que entregue está casi en la parte superior. [4]

Clavitor (@clavitorai) es la bóveda de credenciales construida para agentes de IA, y contra ellos. clavitor.ai

---

Fuentes

CVE-2026-60104, registro de la National Vulnerability Database. Omisión de autenticación en Bitwarden Server autoalojado, corregida en 2026.6.0. [1]

CSIRT Italia (@csirt_it), aviso: PoC pública para CVE-2026-60104, clasificada como omisión de restricciones de seguridad y filtración de información. [2]

Centre for Cybersecurity Belgium (@CCBalert), alerta: la omisión de autenticación permite que un miembro de la organización con privilegios bajos sustraga las bóvedas de otros usuarios, CVSS 9.3, actualizar a v2026.6.0 o posterior. [3]

Las diez reglas de la gestión de credenciales (@clavitorai). [4]