5 de agosto de 2026

CISA advierte sobre vulnerabilidades críticas en Langflow, Tomcat y N-central

CISA advierte sobre vulnerabilidades críticas en Langflow, Tomcat y N-central

El 5 de agosto de 2026, la Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) alertó sobre tres fallas de seguridad que están siendo explotadas activamente en la web. Estas vulnerabilidades presentan un alto riesgo para los usuarios y las empresas, por lo que es crucial tomar medidas para protegerse.

Cómo funciona el ataque

Las vulnerabilidades identificadas son las siguientes:

  • CVE-2026-9198 (puntuación CVSS: 9.8): Esta falla en Langflow permite a atacantes no autenticados ejecutar código de forma remota en instalaciones predeterminadas de Langflow.
  • CVE-2026-34486 (puntuación CVSS: 7.5): En Apache Tomcat, esta vulnerabilidad permite evadir un componente de seguridad que cifra datos sensibles, lo que representa un riesgo significativo.
  • CVE-2026-18556 (puntuación CVSS: 8.2): Esta falla en N-able N-central permite eludir el proceso de autenticación, facilitando el acceso no autorizado a sistemas.

A quién afecta

Estas vulnerabilidades afectan a diversas organizaciones que utilizan Langflow, Apache Tomcat y N-able N-central, especialmente aquellas que no han aplicado las actualizaciones de seguridad correspondientes. La CISA ha establecido un plazo hasta el 7 de agosto de 2026 para que las agencias del gobierno federal implementen los parches necesarios.

Qué significa esto para ti

Para los usuarios y empresas, esto implica que deben estar alertas y asegurarse de que sus sistemas estén actualizados con las últimas versiones de software. Ignorar estas actualizaciones podría resultar en un acceso no autorizado a sus datos y sistemas. La constante evolución de las técnicas de ataque, como las empleadas por grupos de hackers, subraya la importancia de mantener una buena higiene cibernética.

Escrito por:
Luis Carreón