Investigadores de ciberseguridad han detectado una vulnerabilidad de máxima gravedad (CVSS 10.0) (CVE-2026-59726) en la plataforma de orquestación de IA de código abierto Ruflo, que permite la ejecución remota de comandos sin autenticación.
La causa principal de esta vulnerabilidad es que el archivo docker-compose.yml enlaza el puente MCP a la dirección 0.0.0.0 y al puerto 3001 por defecto, lo que hace que el agente 233, especialmente la función terminal_execute, sea utilizable con una solicitud de Modelo de Contexto sin autenticación. Una sola solicitud HTTP POST permite a un atacante obtener un shell, robar claves API de LLM y escribir datos maliciosos en la memoria persistente AgentDB.
Para que el ataque sea posible, el objetivo debe ser accesible a través de la red; un grupo de seguridad, firewall o segmentación de red puede reducir este riesgo. El desarrollador del proyecto lanzó un parche el 30 de junio de 2026, limitando el puente solo a la interfaz de loopback, agregando controles del lado del servidor y habilitando la autenticación de MongoDB. Se recomienda a los usuarios cerrar los puertos 3001 y 27017, renovar las claves API y revisar los repositorios AgentDB.
