Navegación

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.

Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.

Últimas noticias

07 DE AGOSTO, 2026

La actualización de seguridad de Chrome corrige 41 vulnerabilidades, incluidas 6 fallas críticas.

Google lanzó una actualización de seguridad para Chrome en su canal de escritorio estable. Esta actualización corrige 41 vulnerabilidades, seis de ellas crítica...

Leer artículo
07 DE AGOSTO, 2026

OWASP publica el GenAI LLM Top 10 2026 para la creación y seguridad de aplicaciones de IA modernas.

El Open Web Application Security Project (OWASP) ha publicado oficialmente el Top 10 para aplicaciones LLM 2026, una guía de seguridad fundamental que aborda la...

Leer artículo
07 DE AGOSTO, 2026

TeamPCP vinculado a ataques a Redis que se remontan a 2020 y posteriores. Campaña en la cadena de suministro.

Un nuevo análisis ha revelado que el grupo de ciberdelincuentes TeamPCP ha estado activo en el ámbito del cibercrimen desde 2020, lo que indica que llevaba años...

Leer artículo