CVE-2026-9198: La cadena de ejecución del código remoto no autenticado de IBM Langflow

Causa de raíz técnica y detalles de explotación activos para el defecto de ejecución de código remoto CVSS 9.8 no autenticado en IBM Langflow.

CVE-2026-9198: La cadena de ejecución del código remoto no autenticado de IBM Langflow
📌
Serie de resúmenes de seguridad: Semana del 3 de agosto de 20265 min de lectura

Una cadena de ejecución de códigos remotos no autenticada en IBM Langflow, un marco visual popular para la construcción de agentes AI y LLM, está bajo explotación activa, permitiendo a los atacantes remotos lograr la ejecución de códigos arbitrarios dentro de los oleoductos de despliegue de AI.

🚨
Inteligencia de Vulnerabilidades: CVE ID: CVE-2026-9198 (CWE-94: Code Injection) Severity " CVSS: Crítico 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Estado de explotación: ⚠️ Explotación activa en el Salvaje Versiones afectadas: Langflow prior to patched releases

Qué afectó

Casos de Langflow expuestos a redes no confiadas sin que se activen capas de autenticación estrictas. Debido a que Langflow sirve como un motor de orquestación que integra tiendas vectoriales, pesos modelo, claves API y bases de datos empresariales, comprometiendo el servidor compromete a todos los agentes de IA conectados.

La vulnerabilidad

CVE-2026-9198 permite a los atacantes remotos no autenticados enviar componentes de flujo personalizados que evalúan el código Python arbitrario en el host subyacente durante la compilación de flujo y ejecución.

Remediación

Temas de acción:Upgrade Langflow to the latest official release immediately. Ensure Langflow instances are placed behind authentication proxies and never exposed publicly. Rotate all LLM provider API keys (OpenAI, Anthropic, AWS) and database credentials stored in Langflow environment variables.