Navegación

Un fallo en Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.

fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html

Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.

La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.

Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.

Últimas noticias

20 DE JULIO, 2026

Microsoft lanza la actualización KB5121767 fuera de banda para solucionar un problema de compatibilidad con USB-C de Dell.

La semana pasada, Microsoft lanzó su actualización de seguridad rutinaria de julio de 2026. Sin embargo, se detectó un conflicto entre la actualización y el con...

Leer artículo →
20 DE JULIO, 2026

La Operación Shadow Recruit utiliza anuncios falsos de empleos gubernamentales para infiltrar el RAT SheetAgent en sistemas indios.

Investigadores han descubierto la Operación ShadowRecruit, una campaña que se hace pasar por un anuncio de contratación del gobierno indio. Los atacantes distri...

Leer artículo →
20 DE JULIO, 2026

Una vulnerabilidad crítica en la ejecución del código de ServiceNow ahora se explota en ataques.

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (CVE-2026-6875) en la plataforma de IA d...

Leer artículo →