La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) incorporó el 5 de agosto de 2026 tres fallos a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando pruebas de explotación activa en entornos reales.
- CVE-2026-9198 (CVSS: 9.8): vulnerabilidad de inyección de código en Langflow que permite a atacantes no autenticados lograr ejecución remota de código en despliegues predeterminados. Corregida en julio de 2026 con la versión 1.10.1.
- CVE-2026-34486 (CVSS: 7.5): falta de cifrado de datos sensibles en Apache Tomcat que permite eludir el EncryptInterceptor, un componente de clúster que añade cifrado de clave precompartida a los mensajes entre nodos. Corregida en abril de 2026 con las versiones 11.0.21, 10.1.54 y 9.0.117.
- CVE-2026-18556 (CVSS: 8.2): bypass de autenticación en N-able N-central. Un parche incompleto llevó a una nueva corrección, registrada como CVE-2026-18577 (CVSS: 8.2).
Aunque CVE-2026-18577 ya se había añadido al catálogo KEV el lunes, este nuevo desarrollo indica que ambas vulnerabilidades de N-central están siendo explotadas por actores de amenazas.
Por el momento no hay detalles sobre cómo se explota el fallo de Langflow. Sin embargo, esta plataforma de desarrollo de aplicaciones de inteligencia artificial ha sido blanco repetido de atacantes en los últimos meses.
La explotación de CVE-2026-34486, en cambio, se atribuye a una campaña autónoma de hackeo impulsada por IA, orquestada por un actor de amenazas de habla china que opera bajo los alias knaithe y KnYuan. Este actor, con base en Zhuhai, utilizó DeepSeek vía el marco Hermes Agent como operador ofensivo para atacar dispositivos expuestos a internet.
Cuando los intentos iniciales de explotar un fallo en Langflow (CVE-2026-33017, CVSS 9.8) fracasaron debido a configuraciones restrictivas del entorno, el agente de IA realizó investigación autónoma para identificar otras vulnerabilidades de mayor valor, incluyendo fallos en n8n.
De forma separada, este adversario también llevó a cabo operaciones manuales mediante vulnerabilidades conocidas en Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) y IKE VPN (CVE-2026-33824).
Este actor intentó explotar más de 460 objetivos, combinando técnicas autónomas y manuales. Lo interesante es que parecía permitir que DeepSeek redujera el alcance de los objetivos, probablemente para conservar cómputo de IA.
Las agencias de la Rama Ejecutiva Civil Federal (FCEB) tienen hasta el 7 de agosto de 2026 para aplicar los parches necesarios y proteger sus redes de las amenazas activas.


















Deja una respuesta