CISA confirmó ataques activos contra CVE-2026-0770, una vulnerabilidad crítica de ejecución remota de código encontrada en Langflow, un entorno visual utilizado para crear agentes de inteligencia artificial. Esta brecha permite a usuarios no autorizados ejecutar código a nivel de root mediante el parámetro exec_globals en el endpoint validate. KEVIntel informó que esta vulnerabilidad ha sido utilizada al menos 220 veces desde el 27 de junio, con ataques provenientes de 64 direcciones IP distintas.
Los ataques no solo incluyen escaneo de sistemas, sino también la descarga de scripts de segunda etapa diseñados para acceder a credenciales de AWS, variables de entorno y metadatos de contenedores. CISA obligó a las instituciones federales a corregir esta vulnerabilidad antes del 5 de julio. Asimismo, confirmó que otras vulnerabilidades previas en Langflow también están siendo explotadas activamente; por ejemplo, se detectó que el grupo de ransomware JadePuffer utilizó CVE-2025-3248 para robar bases de datos PostgreSQL.
Los equipos de seguridad registran solo el 54% de los ataques exitosos y emiten alertas en solo el 14% de los casos. Por ello, se recomienda a las organizaciones que utilizan Langflow revisar sus solicitudes históricas, restringir el acceso y cambiar credenciales en caso de actividad sospechosa.
