CVE-2026-9198: La cadena de ejecución del código remoto no autenticado de IBM Langflow
Causa de raíz técnica y detalles de explotación activos para el defecto de ejecución de código remoto CVSS 9.8 no autenticado en IBM Langflow.
Una cadena de ejecución de códigos remotos no autenticada en IBM Langflow, un marco visual popular para la construcción de agentes AI y LLM, está bajo explotación activa, permitiendo a los atacantes remotos lograr la ejecución de códigos arbitrarios dentro de los oleoductos de despliegue de AI.
CVE-2026-9198 (CWE-94: Code Injection) Severity " CVSS: Crítico 9.8 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) Estado de explotación: ⚠️ Explotación activa en el Salvaje
Versiones afectadas: Langflow prior to patched releasesQué afectó
Casos de Langflow expuestos a redes no confiadas sin que se activen capas de autenticación estrictas. Debido a que Langflow sirve como un motor de orquestación que integra tiendas vectoriales, pesos modelo, claves API y bases de datos empresariales, comprometiendo el servidor compromete a todos los agentes de IA conectados.
La vulnerabilidad
CVE-2026-9198 permite a los atacantes remotos no autenticados enviar componentes de flujo personalizados que evalúan el código Python arbitrario en el host subyacente durante la compilación de flujo y ejecución.