Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails
Resumen Informativo
De acuerdo a la publicación titulada Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails, difundida en fecha 01/09/2026 13:56, por el medio Cybersecuritynews (Autor: Abinaya):
Según la telemetría VulnCheck, se están explotando activamente dos vulnerabilidades críticas que afectan a las implementaciones de Langflow y Ruby on Rails, y los atacantes pasan rápidamente de la divulgación pública al reconocimiento, la recolección secreta y la posible ejecución remota de código. El primer problema, rastreado como CVE-2026-0768, afecta a Langflow, una plataforma low-code para crear aplicaciones, agentes y automatizaciones de flujos de trabajo impulsados por IA.
VulnCheck observó intentos de exploit contra sus sistemas canarios orientados a Internet poco después de que la vulnerabilidad se añadiera a su catálogo de vulnerabilidades explotadas conocidas. CVE-2026-0768 es un defecto de ejecución remota de código no autenticado en el validador de código utilizado por el editor de componentes personalizado de Langflow. Se observó la exploit por primera vez de CVE-2026-0768 en Langflow (fuente: VulnCheck). Según los informes, se han añadido varias otras vulnerabilidades de Langflow al catálogo KEV de VulnCheck durante 2026.
Por separado, los investigadores observaron la exploit de CVE-2026-66066, una vulnerabilidad crítica de Ruby on Rails descrita como un problema de almacenamiento activo de lectura de archivos a RCE. exploit activa de CVE-2026-66066 (fuente: VulnCheck) Los ataques han afectado a sistemas canarios en Singapur, Israel y Reino Unido.
| Fuente: | Cybersecuritynews |
| Título original: | Los hackers explotan activamente la vulnerabilidad crítica de Langflow RCE y Rails |
| Publicado: | 01/09/2026 13:56 |
| Enlace: | https://cybersecuritynews.com/langflow-rce-and-rails-vulnerability-exploited |
| Consultado: | 01/09/2026 |