Navegación

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.

Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.

Últimas noticias

26 DE AGOSTO, 2026

Deja de usar el arranque dual: ejecuta aplicaciones con interfaz gráfica de Linux directamente en Windows con WSLg.

Ya conoces la situación. Necesitas una herramienta exclusiva para Linux para trabajar, pero tu sistema operativo principal es Windows. Así que o bien tienes un...

Leer artículo
26 DE AGOSTO, 2026

NVIDIA NemoClaw y OpenShell: CVE-2026-65093 (CVSS 9.9) Permite la ejecución de código.

NVIDIA ha publicado una actualización de software para NemoClaw y OpenShell. Esta corrige 20 vulnerabilidades, incluyendo dos fallos críticos con una puntuación...

Leer artículo
26 DE AGOSTO, 2026

Se ha publicado una PoC para la vulnerabilidad de uso después de la liberación de memoria en Redis RCE.

Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...

Leer artículo