Navegación

Una solicitud POST a RCE: Ejecución de código no autenticada en Langflow (CVE-2026-33017)

fuente: https://darkwebinformer.com/one-post-to-rce-unauthenticated-code-execution-in-langflow-cve-2026-33017/

CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la creación de agentes de IA y pipelines RAG.

Últimas noticias

27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo
27 DE AGOSTO, 2026

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos...

Leer artículo
27 DE AGOSTO, 2026

CVE-2026-72137 (CVSS 9.8): El fallo del núcleo de Linux habilita la escalada de privilegios de raíz, PoC público

Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en...

Leer artículo