fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html
Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.
La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.
Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.
Ya conoces la situación. Necesitas una herramienta exclusiva para Linux para trabajar, pero tu sistema operativo principal es Windows. Así que o bien tienes un...
Leer artículo →NVIDIA ha publicado una actualización de software para NemoClaw y OpenShell. Esta corrige 20 vulnerabilidades, incluyendo dos fallos críticos con una puntuación...
Leer artículo →Investigadores publicaron código de prueba de concepto para explotar una vulnerabilidad de ejecución remota de código (RCE) en Redis. El uso de memoria liberada...
Leer artículo →