fuente: https://thehackernews.com/2026/07/ruflo-mcp-flaw-lets-unauthenticated.html
Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad en Ruflo, una plataforma de código abierto para la gestión de agentes en Anthropic Claude Code y OpenAI Codex, que podría permitir la ejecución remota de código sin autenticación.
La vulnerabilidad, identificada como CVE-2026-59726 (puntuación CVSS: 10.0), afecta a todas las versiones del proyecto anteriores a la 3.16.3. El equipo de investigación de Noma Security, Noma Labs, la ha denominado RufRoot.
Originalmente conocida como Claude Flow, Ruflo es una plataforma de orquestación multiagente de IA que permite a los usuarios implementar enjambres multijugador, coordinar flujos de trabajo autónomos y crear sistemas de IA conversacional. El proyecto cuenta con más de 66.500 estrellas en GitHub.
Dos gigantes mundiales de la edición musical, Sony Music Publishing y Warner Chappell Music, presentaron conjuntamente una demanda contundente ante el Tribunal...
Leer artículo →Tras la asombrosa adquisición por parte de SpaceX, la empresa de Elon Musk, de Cursor, un asistente de codificación con IA desarrollado por la startup Anysphere...
Leer artículo →Se han descubierto múltiples fallos de seguridad críticos en plugins y temas de WordPress, como WPMU DEV Dashboard, Avada, TranslatePress, Pods y GiveWP, que po...
Leer artículo →