Actualidad ISAC

 
Alerta

Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails

Resumen Informativo

🏷 Tags:RANSOMWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-0768, CVE-2026-66066

De acuerdo a la publicación titulada Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails, difundida en fecha 01/09/2026 13:56, por el medio Cybersecuritynews (Autor: Abinaya):

Según la telemetría VulnCheck, se están explotando activamente dos vulnerabilidades críticas que afectan a las implementaciones de Langflow y Ruby on Rails, y los atacantes pasan rápidamente de la divulgación pública al reconocimiento, la recolección secreta y la posible ejecución remota de código. El primer problema, rastreado como CVE-2026-0768, afecta a Langflow, una plataforma low-code para crear aplicaciones, agentes y automatizaciones de flujos de trabajo impulsados por IA.

VulnCheck observó intentos de exploit contra sus sistemas canarios orientados a Internet poco después de que la vulnerabilidad se añadiera a su catálogo de vulnerabilidades explotadas conocidas. CVE-2026-0768 es un defecto de ejecución remota de código no autenticado en el validador de código utilizado por el editor de componentes personalizado de Langflow. Se observó la exploit por primera vez de CVE-2026-0768 en Langflow (fuente: VulnCheck). Según los informes, se han añadido varias otras vulnerabilidades de Langflow al catálogo KEV de VulnCheck durante 2026.

Por separado, los investigadores observaron la exploit de CVE-2026-66066, una vulnerabilidad crítica de Ruby on Rails descrita como un problema de almacenamiento activo de lectura de archivos a RCE. exploit activa de CVE-2026-66066 (fuente: VulnCheck) Los ataques han afectado a sistemas canarios en Singapur, Israel y Reino Unido.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-0768CVE-2026-66066

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails
Publicado: 01/09/2026 13:56
Enlace: https://cybersecuritynews.com/langflow-rce-and-rails-vulnerability-exploited
Consultado: 01/09/2026

Consultar publicación original ↗

Anterior
Siguiente