Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad de salto de directorio en Langflow, plataforma de desarrollo de IA, es aprovechada en ataques


Atacantes están explotando activamente la vulnerabilidad CVE-2026-5027 en Langflow, una plataforma de desarrollo de IA, permitiéndoles escribir archivos arbitrarios en servidores expuestos. El fallo se debe a una falta de sanitización en la carga de archivos y puede ser aprovechado sin necesidad de credenciales. Se recomienda a los usuarios actualizar urgentemente a la versión 1.10.0 para mitigar este riesgo.



Los atacantes están explotando activamente el CVE-2026-5027, una vulnerabilidad de salto de directorio (path traversal) de severidad alta en la plataforma de desarrollo de IA Langflow, para escribir archivos arbitrarios en servidores expuestos.

Langflow es una plataforma visual de código abierto para crear aplicaciones de IA, agentes de IA, sistemas de Generación Aumentada por Recuperación (RAG) y flujos de trabajo basados en MCP utilizando una interfaz de arrastrar y soltar en lugar de la codificación tradicional.

Los equipos de desarrollo de IA utilizan ampliamente el proyecto, que ha acumulado más de 149,000 estrellas y 9,200 forks en GitHub [https://github.com/langflow-ai/langflow].


El CVE-2026-5027 es un fallo de salto de directorio de severidad alta en la funcionalidad de carga de archivos de Langflow que no sanea correctamente los nombres de archivo proporcionados por el usuario.

"El endpoint 'POST /api/v2/files' no sanea el parámetro 'filename' de los datos del formulario multipart, lo que permite a un atacante escribir archivos en ubicaciones arbitrarias del sistema de archivos utilizando secuencias de salto de directorio ('../')," explica Tenable [https://www.tenable.com/security/research/tra-2026-26], que descubrió el fallo a principios de año.

Tenable reveló públicamente el problema el 27 de marzo de 2026, más de dos meses después de informarlo inicialmente al equipo de Langflow sin recibir respuesta.

Aunque Tenable no mencionó una solución en su aviso, Snyk Security informó [https://security.snyk.io/vuln/SNYK-PYTHON-LANGFLOWBASE-15842030] el 30 de marzo de 2026, que el problema fue corregido en la versión 0.8.3 del paquete langflow-base, mientras que la aplicación Langflow recibió un parche en la versión 1.9.0.

Según la investigadora de seguridad de VulnCheck, Caitlin Condon, sus honeypots han detectado atacantes explotando la vulnerabilidad para depositar archivos de prueba en instancias vulnerables.

"Debido a que Langflow permite el auto-inicio de sesión no autenticado por defecto, no se requieren credenciales para llegar al endpoint vulnerable, y una sola solicitud no autenticada es suficiente para obtener un token de sesión válido antes de proceder con la explotación", dice el post de la investigadora en LinkedIn [https://www.linkedin.com/posts/ccondon_kevs-share-7470128376624783361-Ot2c/].

Condon añadió que los escaneos de Censys identificaron aproximadamente 7,000 instancias de Langflow expuestas públicamente. Sin embargo, los datos de Censys incluyen resultados de escaneos históricos de los últimos 12 meses y pueden no reflejar con precisión el número de sistemas expuestos actualmente.

La explotación del CVE-2026-5027 llega poco después de una actividad similar dirigida a otras vulnerabilidades de Langflow a principios de este año, incluyendo CVE-2026-0770, CVE-2026-21445 y CVE-2026-33017.

El año pasado, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) también advirtió sobre la explotación activa del CVE-2025-3248, sobre el cual Condon afirma que VulnCheck continúa observando actividad, incluida la vinculada al grupo de amenazas iraní MuddyWater.

Se recomienda a los usuarios de Langflow actualizar a la versión más reciente, la 1.10.0 [https://github.com/langflow-ai/langflow/releases/tag/v1.10.0], publicada hoy mismo.

Fuente:
BleepingComputer

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.