Navegación

CISA señala las vulnerabilidades de Langflow RCE, Tomcat y N-central como explotadas activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa.

La lista de vulnerabilidades es la siguiente:

CVE-2026-9198 (puntuación CVSS: 9.8): Vulnerabilidad de inyección de código en Langflow que permite a atacantes no autenticados lograr la ejecución remota completa de código en implementaciones predeterminadas de Langflow. (Corregida en julio de 2026 con la versión 1.10.1)

CVE-2026-34486 (puntuación CVSS: 7.5): Vulnerabilidad de cifrado de datos confidenciales faltante en Apache Tomcat que permite eludir EncryptInterceptor, un componente del clúster que agrega cifrado de clave precompartida a los mensajes enviados entre los nodos del clúster. (Corregido en abril de 2026 con las versiones 11.0.21, 10.1.54 y 9.0.117)

También se agregó al catálogo KEV la vulnerabilidad CVE-2026-18556 (puntuación CVSS: 8.2), una vulnerabilidad de omisión de autenticación en N-able N-central. Cabe destacar que una corrección incompleta para este problema llevó a N-able a publicar un nuevo parche, que se registra como CVE-2026-18577 (puntuación CVSS: 8.2).

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las actualizaciones de agosto provocan errores 0xc0000409 en Windows Server 2016.

Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...

Leer artículo
09 DE SEPTIEMBRE, 2026

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...

Leer artículo