CISA Advierte sobre Vulnerabilidades Críticas en Langflow, Tomcat y N-central

Publicado el

La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha añadido recientemente tres vulnerabilidades a su catálogo de Vulnerabilidades Conocidas Explotadas (KEV), alertando sobre su explotación activa. Estas vulnerabilidades son:

- CVE-2026-9198 (puntuación CVSS: 9.8): Se trata de una vulnerabilidad de inyección de código en Langflow que permite a atacantes no autenticados ejecutar código de forma remota en implementaciones por defecto del sistema. Este problema fue corregido en julio de 2026 con la versión 1.10.1. - CVE-2026-34486 (puntuación CVSS: 7.5): Una vulnerabilidad relacionada con la falta de cifrado de datos sensibles en Apache Tomcat, que permite el elusión del EncryptInterceptor, un componente que añade cifrado de clave compartida a los mensajes enviados entre nodos en un clúster. Este fallo fue solucionado en abril de 2026 con las versiones 11.0.21, 10.1.54 y 9.0.117. - CVE-2026-18556 (puntuación CVSS: 8.2): Se trata de una vulnerabilidad de elusión de autenticación en N-able N-central. Es importante señalar que una solución incompleta para este problema llevó a N-able a emitir un nuevo parche, que se rastrea como CVE-2026-18577 (también con una puntuación CVSS de 8.2). Este último fue añadido recientemente al catálogo KEV, lo que indica que ambas vulnerabilidades están siendo explotadas por actores maliciosos.

Aunque no se han revelado detalles específicos sobre la explotación de la vulnerabilidad en Langflow, se ha observado que defectos de seguridad en esta plataforma de desarrollo de aplicaciones de inteligencia artificial (IA) de código abierto han sido objeto de ataques en los últimos meses.

En cuanto a CVE-2026-34486, su explotación ha sido vinculada a una campaña de hacking autónoma habilitada por IA, llevada a cabo por un actor de amenazas de habla china que opera bajo los seudónimos knaithe y KnYuan. Este grupo, con base en Zhuhai, China, ha utilizado DeepSeek a través del marco Hermes Agent como operador ofensivo para atacar dispositivos expuestos a Internet.

Tras fallar en los intentos iniciales de explotar un fallo de Langflow (CVE-2026-33017, CVSS 9.8) debido a las configuraciones restrictivas del entorno objetivo, se informa que el agente de IA realizó investigaciones autónomas para identificar otras vulnerabilidades de mayor valor, incluyendo fallos en n8n, para encontrar un punto de entrada.

Adicionalmente, el adversario ha sido detectado realizando operaciones manuales utilizando vulnerabilidades conocidas en Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) y puntos finales de IKE VPN (CVE-2026-33824).

Según Palo Alto Networks Unit 42, este actor intentó explotar más de 460 objetivos, empleando una mezcla de técnicas autónomas y manuales. Destaca que el actor permitió a DeepSeek reducir el alcance de los objetivos, probablemente para conservar recursos de computación de IA.

Este proceso autónomo de identificación de objetivos, muestreo y reducción del alcance es notable, ya que el sistema realizó cientos de horas de análisis manual de objetivos en minutos, gestionando al mismo tiempo sus propios recursos computacionales.

Las agencias de la Rama Ejecutiva Civil Federal (FCEB) tienen hasta el 7 de agosto de 2026 para aplicar las correcciones necesarias y proteger sus redes de estas amenazas activas.

Fuente

Ver noticia original