Mastodon Mastodon Mastodon Mastodon

Cómo las fallas en Langflow y Rails Active Storage exponen secretos críticos

Foto del autor

CyberSecureFox Editorial Team

Publicado:

Dos vulnerabilidades críticas — CVE-2026-0768 en la plataforma para el desarrollo de aplicaciones de IA Langflow y CVE-2026-66066 (KindaRails2Shell) en el componente Active Storage del framework Ruby on Rails — representan una grave amenaza para las organizaciones que utilizan estas tecnologías. Ambas vulnerabilidades permiten que un atacante no autenticado logre ejecución remota de código y obtenga acceso a secretos de importancia crítica: claves de cifrado, credenciales de bases de datos, almacenamiento en la nube y tokens de API. La empresa VulnCheck informa de que ha registrado actividad dirigida a la explotación de estas vulnerabilidades. Los administradores de los sistemas afectados deben instalar de inmediato las actualizaciones y realizar una rotación de los secretos.

Análisis técnico de las vulnerabilidades

CVE-2026-0768 — ejecución de código arbitrario en Langflow

CVE-2026-0768 (CVSS 9.8, nivel crítico) es una vulnerabilidad de inyección de código en el endpoint de validación de Langflow. La ausencia de una validación adecuada de la entrada del usuario permite que un atacante remoto no autenticado envíe un parámetro code especialmente manipulado y ejecute código Python arbitrario en el contexto del proceso con privilegios de root. Según la entrada en GitHub Advisory Database, por el momento las versiones afectadas y corregidas aún no se especifican en el aviso.

Esta vulnerabilidad se suma a una serie de problemas críticos identificados anteriormente en Langflow:

  • CVE-2025-3248 (CVSS 9.8): ejecución remota de código no autenticada a través del endpoint /api/v1/validate/code, que afecta a versiones anteriores a la 1.3.0. Los detalles están disponibles en la recomendación oficial de Langflow.
  • CVE-2026-0769 (CVSS 9.8): inyección a través de eval_custom_component_code, que afecta al menos a Langflow 1.3.2, según la entrada de NVD.
  • CVE-2026-33309 (CVSS 9.9): escritura arbitraria de archivos a través de /api/v2/files debido a la ausencia de saneamiento del nombre del archivo en solicitudes multipart. Afecta a Langflow versiones 1.2.0–1.8.1 y se corrigió en la versión 1.9.0. Se describe en la recomendación de Langflow en GitHub.

Importante aclaración: en el material original de VulnCheck para la vulnerabilidad de escritura arbitraria de archivos se utiliza el identificador CVE-2026-5027; sin embargo, la recomendación oficial de Langflow asigna a este problema el identificador CVE-2026-33309. Es necesario tener en cuenta esta discrepancia al buscar información y aplicar parches.

CVE-2026-66066 (KindaRails2Shell) — lectura de archivos y RCE en Rails Active Storage

CVE-2026-66066 (CVSS v4 9.5, nivel crítico) afecta al componente Active Storage del framework Ruby on Rails cuando se utiliza la biblioteca libvips para el procesamiento de imágenes. La vulnerabilidad se explota mediante la carga de una imagen especialmente manipulada: el atacante aprovecha una discrepancia entre la forma en que Active Storage y libvips interpretan los archivos de entrada. Esto permite que un atacante no autenticado lea archivos arbitrarios del servidor.

Según la recomendación oficial de Rails, en caso de explotación exitosa pueden quedar expuestos:

  • secret_key_base y la clave maestra de Rails
  • Credenciales cifradas de la aplicación
  • Contraseñas de bases de datos
  • Credenciales de almacenamiento en la nube
  • Tokens de API de servicios de terceros

La recomendación oficial describe la posibilidad de escalar hasta ejecución remota de código, pero subraya que la RCE no es un resultado garantizado en todos los despliegues — depende de la configuración concreta de cada aplicación.

Versiones de Active Storage afectadas:

  • Todas las versiones anteriores a 7.2.3.2
  • Versiones desde la 8.0.0.beta1 hasta la 8.0.5 (sin incluir la 8.0.5.1)
  • Versiones desde la 8.1.0.beta1 hasta la 8.1.3 (sin incluir la 8.1.3.1)

Condiciones para la explotación: la aplicación debe utilizar el procesador :vips para el procesamiento de variantes de imágenes en Active Storage y aceptar la carga de imágenes por parte de usuarios no confiables.

Contexto de amenazas y alcance del problema

Las plataformas para el desarrollo de aplicaciones de IA, como Langflow, se están convirtiendo en un objetivo atractivo para los atacantes. Estos sistemas suelen almacenar claves de acceso a servicios en la nube, tokens de API de modelos de lenguaje y credenciales para la conexión a bases de datos. La compromisión de una sola instancia de Langflow puede proporcionar a un atacante acceso a un amplio espectro de sistemas y servicios relacionados.

La existencia de cuatro vulnerabilidades críticas en Langflow (CVE-2026-0768, CVE-2025-3248, CVE-2026-0769, CVE-2026-33309) en un periodo relativamente corto indica problemas sistémicos en la seguridad de la validación de la entrada del usuario en esta plataforma. Cada una de estas vulnerabilidades tiene una puntuación CVSS superior a 9.0 y permite ejecución remota de código.

En cuanto a CVE-2026-66066, según datos de VulnCheck, a comienzos de agosto se habían identificado más de 7 100 instancias vulnerables de Ruby on Rails con acceso abierto desde Internet. Dada la amplia adopción de Rails en el desarrollo web, el número real de aplicaciones afectadas puede ser significativamente mayor, ya que muchas de ellas se encuentran detrás de balanceadores de carga y no se detectan mediante escaneos externos. Debe señalarse que estas estadísticas han sido proporcionadas por VulnCheck y no han sido verificadas de forma independiente por otras fuentes.

Recomendaciones prácticas

Para usuarios de Ruby on Rails

  1. Actualice de inmediato Active Storage a una de las versiones corregidas: 7.2.3.2, 8.0.5.1 o 8.1.3.1.
  2. Actualice libvips a la versión 8.13 o posterior; se trata de una recomendación adicional incluida en el aviso oficial de Rails.
  3. Realice la rotación de todos los secretos después de la actualización: secret_key_base, clave maestra de Rails, contraseñas de bases de datos, credenciales de almacenamiento en la nube y tokens de API. El parche no revierte una posible filtración de datos ocurrida antes de la actualización.
  4. Utilice las herramientas de análisis forense publicadas por el equipo de Rails para comprobar indicios de explotación.
  5. Si la actualización inmediata no es posible, considere desactivar temporalmente el procesamiento de variantes de imágenes mediante libvips o bloquear la carga de imágenes por parte de usuarios no autenticados.

Para usuarios de Langflow

  1. Actualice Langflow a la versión 1.9.0 o posterior para mitigar CVE-2026-33309.
  2. Asegúrese de utilizar la versión 1.3.0 o superior para protegerse de CVE-2025-3248.
  3. Compruebe la disponibilidad de actualizaciones que mitiguen CVE-2026-0768 y CVE-2026-0769.
  4. No exponga Langflow directamente a Internet sin autenticación y sin segmentación de red.
  5. Realice una auditoría de las variables de entorno y secretos accesibles para el proceso de Langflow: claves de OpenAI, AWS y acceso SSH.

El conjunto de vulnerabilidades críticas en Langflow y Rails Active Storage exige una respuesta prioritaria. Para las aplicaciones Rails, es fundamental no solo instalar el parche, sino también realizar una rotación completa de los secretos — la recomendación oficial de Rails lo señala explícitamente, ya que la actualización no elimina las consecuencias de una posible filtración anterior. En el caso de Langflow, la medida clave es evitar el acceso directo desde Internet y actualizar a versiones actuales que cierren las cuatro vulnerabilidades conocidas de ejecución remota de código.


CyberSecureFox Editorial Team

El equipo editorial de CyberSecureFox cubre noticias de ciberseguridad, vulnerabilidades, campañas de malware, actividad de ransomware, AI security, cloud security y security advisories de proveedores. Los materiales se preparan a partir de official advisories, datos de CVE/NVD, alertas de CISA, publicaciones de proveedores e informes públicos de investigadores. Los artículos se revisan antes de su publicación y se actualizan cuando aparece nueva información.

Deja un comentario

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.