Navegación

CISA señala las vulnerabilidades de Langflow RCE, Tomcat y N-central como explotadas activamente.

fuente: https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa.

La lista de vulnerabilidades es la siguiente:

CVE-2026-9198 (puntuación CVSS: 9.8): Vulnerabilidad de inyección de código en Langflow que permite a atacantes no autenticados lograr la ejecución remota completa de código en implementaciones predeterminadas de Langflow. (Corregida en julio de 2026 con la versión 1.10.1)

CVE-2026-34486 (puntuación CVSS: 7.5): Vulnerabilidad de cifrado de datos confidenciales faltante en Apache Tomcat que permite eludir EncryptInterceptor, un componente del clúster que agrega cifrado de clave precompartida a los mensajes enviados entre los nodos del clúster. (Corregido en abril de 2026 con las versiones 11.0.21, 10.1.54 y 9.0.117)

También se agregó al catálogo KEV la vulnerabilidad CVE-2026-18556 (puntuación CVSS: 8.2), una vulnerabilidad de omisión de autenticación en N-able N-central. Cabe destacar que una corrección incompleta para este problema llevó a N-able a publicar un nuevo parche, que se registra como CVE-2026-18577 (puntuación CVSS: 8.2).

Últimas noticias

03 DE SEPTIEMBRE, 2026

Un fallo en el plugin de copias de seguridad de WordPress expone millones de sitios web a ataques de piratería.

Una vulnerabilidad de inyección SQL en el plugin All-in-One WP Migration and Backup para WordPress podría permitir a atacantes no autenticados ejecutar código r...

Leer artículo
03 DE SEPTIEMBRE, 2026

Grok no solo genera pornografía infantil, sino que también fue entrenado para ello, según alega una nueva demanda.

Grok, el generador de deepfakes sexuales no consensuales de Elon Musk, se enfrenta a nuevos problemas legales. Grok, de xAI, propiedad de Musk, fue entrenado co...

Leer artículo
03 DE SEPTIEMBRE, 2026

Astra de OpenAI halla fallos de seguridad y crea exploits.

OpenAI ha informado que su próximo modelo, Astra, ha alcanzado el umbral de capacidad crítica en ciberseguridad. Esto significa que el modelo es capaz de descub...

Leer artículo