CISA advierte sobre vulnerabilidades críticas en Langflow, Tomcat y N-central
El 5 de agosto de 2026, la Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) alertó sobre tres fallas de seguridad que están siendo explotadas activamente en la web. Estas vulnerabilidades presentan un alto riesgo para los usuarios y las empresas, por lo que es crucial tomar medidas para protegerse.
Cómo funciona el ataque
Las vulnerabilidades identificadas son las siguientes:
- CVE-2026-9198 (puntuación CVSS: 9.8): Esta falla en Langflow permite a atacantes no autenticados ejecutar código de forma remota en instalaciones predeterminadas de Langflow.
- CVE-2026-34486 (puntuación CVSS: 7.5): En Apache Tomcat, esta vulnerabilidad permite evadir un componente de seguridad que cifra datos sensibles, lo que representa un riesgo significativo.
- CVE-2026-18556 (puntuación CVSS: 8.2): Esta falla en N-able N-central permite eludir el proceso de autenticación, facilitando el acceso no autorizado a sistemas.
A quién afecta
Estas vulnerabilidades afectan a diversas organizaciones que utilizan Langflow, Apache Tomcat y N-able N-central, especialmente aquellas que no han aplicado las actualizaciones de seguridad correspondientes. La CISA ha establecido un plazo hasta el 7 de agosto de 2026 para que las agencias del gobierno federal implementen los parches necesarios.
Qué significa esto para ti
Para los usuarios y empresas, esto implica que deben estar alertas y asegurarse de que sus sistemas estén actualizados con las últimas versiones de software. Ignorar estas actualizaciones podría resultar en un acceso no autorizado a sus datos y sistemas. La constante evolución de las técnicas de ataque, como las empleadas por grupos de hackers, subraya la importancia de mantener una buena higiene cibernética.