Navegación

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.

Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.

Últimas noticias

26 DE AGOSTO, 2026

Google Chrome 152 se lanzó con 327 correcciones de seguridad, incluidas 10 vulnerabilidades críticas.

Google ha lanzado Chrome 152 para Windows, macOS y Linux, con 327 correcciones y mejoras de seguridad. La actualización soluciona 10 vulnerabilidades críticas,...

Leer artículo
26 DE AGOSTO, 2026

OpenAI bloquea las cuentas rusas de ChatGPT utilizadas para llevar a cabo una operación de influencia.

OpenAI anunció el martes el bloqueo de varias cuentas rusas de ChatGPT que utilizaban VPN para eludir las restricciones de acceso y llevar a cabo una operación...

Leer artículo
26 DE AGOSTO, 2026

SynkLoader utiliza una pantalla de bloqueo falsa de Windows para robar contraseñas a través de Teams.

Un mensaje aparentemente normal del soporte técnico de TI de una empresa en Microsoft Teams puede terminar con el robo de una contraseña de Windows y el acceso...

Leer artículo