Langflow y Ruby on Rails — Explotación activa de fallas críticas de ejecución remota de código y lectura arbitraria de archivos (CVE-2026-0768 / CVE-2026-66066)

Fecha de publicación: 01 de septiembre de 2026
Categoría: Vulnerabilidad / Inteligencia de Amenazas / Inteligencia Artificial

Introducción

Actores maliciosos están explotando activamente fallas críticas de seguridad que impactan a plataformas de desarrollo de Inteligencia Artificial (Langflow) y frameworks web empresariales (Ruby on Rails), de acuerdo con hallazgos recientes publicados por la firma de inteligencia de amenazas VulnCheck. La campaña combina actividades de sondeo de credenciales, exfiltración de secretos de entornos, despliegue de agentes proxy y persistencia mediante la utilización de múltiples vulnerabilidades de ejecución remota de código (RCE). La infraestructura de señuelos (canaries) desplegada por los investigadores ha registrado cientos de intentos de intrusión originados principalmente desde direcciones IP en Rusia y Francia, evidenciando un interés creciente de los atacantes en la infraestructura subyacente de aplicaciones basadas en IA.

¿Qué es la explotación simultánea de Langflow y Ruby on Rails? (Análisis General)

El incidente involucra dos flancos principales que representan riesgos severos para la seguridad de la infraestructura moderna: por un lado, las plataformas de desarrollo de IA como Langflow permiten construir flujos de trabajo basados en modelos de lenguaje grande (LLM), gestionando claves API sensibles (OpenAI, AWS) y credenciales de superusuario; por otro lado, Ruby on Rails es un framework de desarrollo web de uso masivo que procesa solicitudes mediante componentes como Active Storage.

La desatención en la validación de entradas de usuario y la discrepancia en el procesamiento de archivos entre librerías subyacentes han permitido a atacantes remotos no autenticados comprometer la integridad de los servidores afectados. A continuación, se detallan las métricas oficiales verificadas en la base de datos NVD para las principales vulnerabilidades involucradas:

  • CVE-2026-0768 (Langflow - Inyección de Código / RCE):
    • Severidad: CRÍTICA (9.8)
    • Vector CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (Datos confirmados NVD)
    • Clasificación CWE: CWE-94 (Improper Control of Generation of Code)
    • CISA KEV: No reportado
  • CVE-2026-66066 / KindaRails2Shell (Ruby on Rails - Lectura de Archivos a RCE):
    • Severidad: CRÍTICA (9.5)
    • Vector CVSS: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X (Datos confirmados NVD)
    • Clasificación CWE: CWE-1188 (Insecure Default Initialization of Resource)
    • CISA KEV: No reportado
  • CVE-2026-0769 (Langflow - Inyección Eval / RCE):
    • Severidad: CRÍTICA (9.8)
    • Vector CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (Datos confirmados NVD)
    • Clasificación CWE: CWE-95 (Improper Neutralization of Directives in Dynamically Evaluated Code)
    • CISA KEV: No reportado
  • CVE-2025-3248 (Langflow - Inyección de Código en validación):
    • Severidad: CRÍTICA (9.8)
    • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (Datos confirmados NVD)
    • Clasificación CWE: CWE-94, CWE-306 (Datos confirmados NVD)
    • CISA KEV: Sí (En catálogo de explotadas conocidas)
  • CVE-2026-5027 (Langflow - Path Traversal en carga de archivos):
    • Severidad: ALTA (8.8)
    • Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H (Datos confirmados NVD)
    • Clasificación CWE: CWE-22 (Improper Limitation of a Pathname to a Restricted Directory)
    • CISA KEV: No reportado

¿Cómo funciona? (Análisis Técnico)

La cadena de ataque analizada por VulnCheck y otros investigadores revela tácticas sofisticadas de post-explotación adaptadas a cada componente tecnológico:

  • Flujo inicial de infección en Ruby on Rails (CVE-2026-66066):
    • El fallo reside en Active Storage, el cual no deshabilita las operaciones de la librería libvips que son consideradas inseguras para contenido no confiable.
    • Un atacante sin autenticación envía una imagen manipulada maliciosamente. Debido a la discrepancia en cómo Active Storage y libvips leen los archivos de entrada, la aplicación procesa la carga y permite leer archivos arbitrarios accesibles al proceso de Rails.
    • Esto expone variables de entorno y secretos críticos del sistema, tales como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos y credenciales de almacenamiento en la nube, abriendo la puerta a la ejecución remota de código.
  • Mecanismos de persistencia y ejecución en Langflow (CVE-2026-0768, CVE-2026-0769 y CVE-2025-3248):
    • Las fallas en los endpoints de validación y ejecución de componentes personalizados de Langflow (/api/v1/validate/code y funciones de evaluación) carecen de validación estricta de cadenas suministradas por el usuario.
    • Los atacantes ejecutan código Python arbitrario en el contexto del usuario actual o con privilegios de root.
    • Una vez dentro, las telemetrías observadas indican que los atacantes consultan variables de entorno (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), leen archivos locales como /root/.cache/langflow/secret_key y evalúan el tamaño del historial de bash o accesos SSH.
  • Despliegue de C2 y herramientas maliciosas:
    • En instancias específicas observadas, la explotación de CVE-2026-5027 (vulnerabilidad de salto de directorio en el endpoint de archivos) ha sido utilizada para escribir herramientas de recolección de credenciales en Python, agentes proxy y software de acceso remoto (SimpleHelp).
    • Otros vectores han llevado al secuestro de máquinas para integrarlas a botnets de criptominería (XMR), deshabilitando herramientas de auditoría del kernel como auditd para generar un punto ciego forense antes de pivotar hacia otros objetivos en la red.

Sistemas / Entornos Afectados

Los componentes y rangos de versiones vulnerables identificados comprenden:

CVECategoría (CWE)ImpactoCVSSVector (resumido)
CVE-2026-0768CWE-94Ejecución de Código (Root)9.8Red / Sin Autenticación / Sin Interacción
CVE-2026-66066CWE-1188Lectura de Archivos a RCE9.5Red / Sin Autenticación / Requisito Parcial
CVE-2026-0769CWE-95Inyección Eval (RCE)9.8Red / Sin Autenticación / Sin Interacción
CVE-2025-3248CWE-94 / CWE-306Ejecución de Código No Autenticado9.8Red / Sin Autenticación / Catálogo CISA KEV
CVE-2026-5027CWE-22Recorrido de Directorios / Archivos8.8Red / Privilegios Bajos / Sin Interacción
  • Langflow: Versiones anteriores a la 1.3.0 e instalaciones expuestas sin restricciones de red.
  • Ruby on Rails: Versiones de la familia 7.2 anteriores a 7.2.3.2, versiones de la familia 8.0 anteriores a 8.0.5.1, y versiones de la familia 8.1 anteriores a 8.1.3.1 que utilicen libvips en Active Storage.

Mitigación y Detección

Remediación

  1. Actualización inmediata de dependencias:
    • Actualizar Ruby on Rails a las versiones parcheadas oficiales: 7.2.3.2, 8.0.5.1 u 8.1.3.1 respectivamente. Se debe tener en cuenta que, aunque los parches bloquean la lectura de archivos de libvips, las configuraciones deben revisar la deserialización de claves de variación para mitigar completamente cualquier vector secundario.
    • Actualizar Langflow a la versión 1.3.0 o superior, aplicando los parches correspondientes provistos en el repositorio oficial de la plataforma.
  2. Hardening y Segmentación:
    • Restringir el acceso a los paneles de desarrollo de Langflow mediante pasarelas de autenticación estrictas (VPNs, proxies inversos con autenticación multifactor).
    • Auditar y rotar inmediatamente todas las claves API expuestas, secretos de AWS, variables de entorno (secret_key_base) y credenciales de bases de datos si la infraestructura estuvo expuesta a Internet.

Detección

Los equipos de seguridad deben monitorear activamente los registros de acceso en búsqueda de solicitudes HTTP inusuales dirigidas a los endpoints de validación de código de Langflow y la subida de ficheros en Rails.

Alerta Operativa: La desactivación repentina de servicios de auditoría del sistema (como auditd) combinada con procesos ejecutando mineros de criptomonedas o agentes proxy no autorizados constituye un indicador crítico de compromiso (IoC) derivado de la explotación de estas vulnerabilidades.

bash
# Ejemplo de consulta para detectar accesos inusuales a secretos de Langflow en logs de sistema o SIEM
grep -iE "LANGFLOW_SUPERUSER|OPENAI_API|AWS_ACCESS|secret_key" /var/log/syslog /var/log/auth.log

Recapitulando

La explotación coordinada de vulnerabilidades críticas en plataformas de Inteligencia Artificial como Langflow y frameworks web consolidados como Ruby on Rails demuestra la diversificación táctica de los ciberdelincuentes. El objetivo principal ya no es únicamente la denegación de servicio, sino el acceso profundo a credenciales corporativas, secretos en la nube y recursos de cómputo para actividades de criptominería y pivotaje lateral. La aplicación rigurosa de parches y la visibilidad sobre los componentes de IA y desarrollo son medidas indispensables para mitigar el riesgo sistémico.

Referencias