fuente: https://thehackernews.com/2026/08/cisa-flags-langflow-rce-tomcat-and-n.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el 5 de agosto de 2026 tres vulnerabilidades a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de explotación activa.
La lista de vulnerabilidades es la siguiente:
CVE-2026-9198 (puntuación CVSS: 9.8): Vulnerabilidad de inyección de código en Langflow que permite a atacantes no autenticados lograr la ejecución remota completa de código en implementaciones predeterminadas de Langflow. (Corregida en julio de 2026 con la versión 1.10.1)
CVE-2026-34486 (puntuación CVSS: 7.5): Vulnerabilidad de cifrado de datos confidenciales faltante en Apache Tomcat que permite eludir EncryptInterceptor, un componente del clúster que agrega cifrado de clave precompartida a los mensajes enviados entre los nodos del clúster. (Corregido en abril de 2026 con las versiones 11.0.21, 10.1.54 y 9.0.117)
También se agregó al catálogo KEV la vulnerabilidad CVE-2026-18556 (puntuación CVSS: 8.2), una vulnerabilidad de omisión de autenticación en N-able N-central. Cabe destacar que una corrección incompleta para este problema llevó a N-able a publicar un nuevo parche, que se registra como CVE-2026-18577 (puntuación CVSS: 8.2).
Acronis afirma que el grupo vinculado a China utilizó Zoho WorkDrive como canal de comandos en campañas contra el gobierno indio y objetivos relacionados con la...
Leer artículo →El análisis de URL estáticas no lo detecta, ya que la página de phishing solo aparece después del descifrado del navegador. Evite lagunas de visibilidad y acele...
Leer artículo →Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la...
Leer artículo →