Por qué importa
Las tres vulnerabilidades permiten a atacantes no autenticados tomar control de sistemas o eludir protecciones. La más crítica, en Langflow, tiene una calificación de 9.8 sobre 10 y permite ejecutar código remoto en las instalaciones predeterminadas del marco de trabajo de IA. Las otras dos, en N-able N-central y Apache Tomcat, también facilitan accesos no autorizados.
El estado de las cosas
CISA agregó tres vulnerabilidades al KEV:
- CVE-2026-9198 (Langflow) – Puntaje 9.8. Permite encadenar dos endpoints de API para obtener un token de superusuario y ejecutar código Python arbitrario. Parcheado en julio de 2026 (versión 1.10.1). Pruebas de concepto públicas aparecieron a finales de julio.
- CVE-2026-18556 / CVE-2026-18577 (N-able N-central) – Puntaje 8.2. Bypass de autenticación que permite secuestrar cuentas administrativas. El parche inicial fue insuficiente; los atacantes lo eludieron. N-able lanzó un hotfix de emergencia el domingo 3 de agosto.
- CVE-2026-34486 (Apache Tomcat) – Puntaje 7.5. Elude el cifrado de mensajes entre nodos del clúster (EncryptInterceptor). Parcheado en abril de 2026. Un grupo vinculado a China lo usó para plantar shells inversos en al menos nueve servidores.
Lo que sabemos (y lo que no)
CISA no detalla cómo se explota la falla de Langflow en la naturaleza, pero señala que vulnerabilidades previas de la misma plataforma han sido usadas repetidamente por atacantes. En el caso de Apache Tomcat, investigadores de Palo Alto Networks atribuyeron la campaña a un actor chino que utilizó el marco Hermes Agent con DeepSeek como operador ofensivo.
Entre líneas
Dos de los tres fallos involucran parches iniciales que resultaron incompletos. En N-able, el primer fix fue evadido; en Tomcat, la vulnerabilidad se originó precisamente en un parche previo que introdujo un nuevo fallo. Esto subraya la dificultad de corregir errores de seguridad sin generar nuevas brechas, especialmente en software complejo como plataformas de IA y servidores de aplicaciones.