La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE.UU. (CISA) instó a las agencias federales a corregir las vulnerabilidades en IBM Langflow, N-central y Apache Tomcat que están siendo explotadas activamente. La más grave es la CVE-2026-9198, clasificada con un nivel crítico de 9.8/10 en el marco Langflow, que permite la ejecución remota de código sin autenticación.
La vulnerabilidad CVE-2026-9198 en Langflow permite a los atacantes saltarse la autenticación y ejecutar código en las implementaciones predeterminadas de Langflow al encadenar dos puntos finales de API. A finales de julio, se publicaron instrucciones completas sobre cómo explotar esta vulnerabilidad, junto con ataques de prueba de concepto (PoC) totalmente funcionales. CISA también advirtió sobre otra vulnerabilidad en Langflow, CVE-2026-0770, que permite la ejecución remota de código con privilegios de root.
La vulnerabilidad CVE-2026-18576 en la plataforma de monitoreo y administración remota N-central de N-able permite la toma de control de cuentas administrativas sin autenticación. La CVE-2026-34486 en Apache Tomcat surge debido a la falta de cifrado de datos sensibles. CISA confirmó que todas estas vulnerabilidades están siendo explotadas en ataques y ordenó a las agencias federales corregirlas antes del 7 de julio.
