Langflow y Ruby on Rails — Explotación activa de fallas críticas de ejecución remota de código y lectura arbitraria de archivos (CVE-2026-0768 / CVE-2026-66066)
Fecha de publicación: 01 de septiembre de 2026
Categoría: Vulnerabilidad / Inteligencia de Amenazas / Inteligencia Artificial
Introducción
Actores maliciosos están explotando activamente fallas críticas de seguridad que impactan a plataformas de desarrollo de Inteligencia Artificial (Langflow) y frameworks web empresariales (Ruby on Rails), de acuerdo con hallazgos recientes publicados por la firma de inteligencia de amenazas VulnCheck. La campaña combina actividades de sondeo de credenciales, exfiltración de secretos de entornos, despliegue de agentes proxy y persistencia mediante la utilización de múltiples vulnerabilidades de ejecución remota de código (RCE). La infraestructura de señuelos (canaries) desplegada por los investigadores ha registrado cientos de intentos de intrusión originados principalmente desde direcciones IP en Rusia y Francia, evidenciando un interés creciente de los atacantes en la infraestructura subyacente de aplicaciones basadas en IA.
¿Qué es la explotación simultánea de Langflow y Ruby on Rails? (Análisis General)
El incidente involucra dos flancos principales que representan riesgos severos para la seguridad de la infraestructura moderna: por un lado, las plataformas de desarrollo de IA como Langflow permiten construir flujos de trabajo basados en modelos de lenguaje grande (LLM), gestionando claves API sensibles (OpenAI, AWS) y credenciales de superusuario; por otro lado, Ruby on Rails es un framework de desarrollo web de uso masivo que procesa solicitudes mediante componentes como Active Storage.
La desatención en la validación de entradas de usuario y la discrepancia en el procesamiento de archivos entre librerías subyacentes han permitido a atacantes remotos no autenticados comprometer la integridad de los servidores afectados. A continuación, se detallan las métricas oficiales verificadas en la base de datos NVD para las principales vulnerabilidades involucradas:
- CVE-2026-0768 (Langflow - Inyección de Código / RCE):
- Severidad: CRÍTICA (9.8)
- Vector CVSS:
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(Datos confirmados NVD) - Clasificación CWE: CWE-94 (Improper Control of Generation of Code)
- CISA KEV: No reportado
- CVE-2026-66066 / KindaRails2Shell (Ruby on Rails - Lectura de Archivos a RCE):
- Severidad: CRÍTICA (9.5)
- Vector CVSS:
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X(Datos confirmados NVD) - Clasificación CWE: CWE-1188 (Insecure Default Initialization of Resource)
- CISA KEV: No reportado
- CVE-2026-0769 (Langflow - Inyección Eval / RCE):
- Severidad: CRÍTICA (9.8)
- Vector CVSS:
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(Datos confirmados NVD) - Clasificación CWE: CWE-95 (Improper Neutralization of Directives in Dynamically Evaluated Code)
- CISA KEV: No reportado
- CVE-2025-3248 (Langflow - Inyección de Código en validación):
- Severidad: CRÍTICA (9.8)
- Vector CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H(Datos confirmados NVD) - Clasificación CWE: CWE-94, CWE-306 (Datos confirmados NVD)
- CISA KEV: Sí (En catálogo de explotadas conocidas)
- CVE-2026-5027 (Langflow - Path Traversal en carga de archivos):
- Severidad: ALTA (8.8)
- Vector CVSS:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H(Datos confirmados NVD) - Clasificación CWE: CWE-22 (Improper Limitation of a Pathname to a Restricted Directory)
- CISA KEV: No reportado
¿Cómo funciona? (Análisis Técnico)
La cadena de ataque analizada por VulnCheck y otros investigadores revela tácticas sofisticadas de post-explotación adaptadas a cada componente tecnológico:
- Flujo inicial de infección en Ruby on Rails (CVE-2026-66066):
- El fallo reside en Active Storage, el cual no deshabilita las operaciones de la librería
libvipsque son consideradas inseguras para contenido no confiable. - Un atacante sin autenticación envía una imagen manipulada maliciosamente. Debido a la discrepancia en cómo
Active Storageylibvipsleen los archivos de entrada, la aplicación procesa la carga y permite leer archivos arbitrarios accesibles al proceso de Rails. - Esto expone variables de entorno y secretos críticos del sistema, tales como
secret_key_base, la clave maestra de Rails, contraseñas de bases de datos y credenciales de almacenamiento en la nube, abriendo la puerta a la ejecución remota de código.
- El fallo reside en Active Storage, el cual no deshabilita las operaciones de la librería
- Mecanismos de persistencia y ejecución en Langflow (CVE-2026-0768, CVE-2026-0769 y CVE-2025-3248):
- Las fallas en los endpoints de validación y ejecución de componentes personalizados de Langflow (
/api/v1/validate/codey funciones de evaluación) carecen de validación estricta de cadenas suministradas por el usuario. - Los atacantes ejecutan código Python arbitrario en el contexto del usuario actual o con privilegios de
root. - Una vez dentro, las telemetrías observadas indican que los atacantes consultan variables de entorno (
LANGFLOW_SUPERUSER,OPENAI_API*,AWS_ACCESS*,AWS_SECRET*), leen archivos locales como/root/.cache/langflow/secret_keyy evalúan el tamaño del historial de bash o accesos SSH.
- Las fallas en los endpoints de validación y ejecución de componentes personalizados de Langflow (
- Despliegue de C2 y herramientas maliciosas:
- En instancias específicas observadas, la explotación de CVE-2026-5027 (vulnerabilidad de salto de directorio en el endpoint de archivos) ha sido utilizada para escribir herramientas de recolección de credenciales en Python, agentes proxy y software de acceso remoto (SimpleHelp).
- Otros vectores han llevado al secuestro de máquinas para integrarlas a botnets de criptominería (XMR), deshabilitando herramientas de auditoría del kernel como
auditdpara generar un punto ciego forense antes de pivotar hacia otros objetivos en la red.
Sistemas / Entornos Afectados
Los componentes y rangos de versiones vulnerables identificados comprenden:
| CVE | Categoría (CWE) | Impacto | CVSS | Vector (resumido) |
|---|---|---|---|---|
| CVE-2026-0768 | CWE-94 | Ejecución de Código (Root) | 9.8 | Red / Sin Autenticación / Sin Interacción |
| CVE-2026-66066 | CWE-1188 | Lectura de Archivos a RCE | 9.5 | Red / Sin Autenticación / Requisito Parcial |
| CVE-2026-0769 | CWE-95 | Inyección Eval (RCE) | 9.8 | Red / Sin Autenticación / Sin Interacción |
| CVE-2025-3248 | CWE-94 / CWE-306 | Ejecución de Código No Autenticado | 9.8 | Red / Sin Autenticación / Catálogo CISA KEV |
| CVE-2026-5027 | CWE-22 | Recorrido de Directorios / Archivos | 8.8 | Red / Privilegios Bajos / Sin Interacción |
- Langflow: Versiones anteriores a la 1.3.0 e instalaciones expuestas sin restricciones de red.
- Ruby on Rails: Versiones de la familia 7.2 anteriores a
7.2.3.2, versiones de la familia 8.0 anteriores a8.0.5.1, y versiones de la familia 8.1 anteriores a8.1.3.1que utilicenlibvipsenActive Storage.
Mitigación y Detección
Remediación
- Actualización inmediata de dependencias:
- Actualizar Ruby on Rails a las versiones parcheadas oficiales:
7.2.3.2,8.0.5.1u8.1.3.1respectivamente. Se debe tener en cuenta que, aunque los parches bloquean la lectura de archivos delibvips, las configuraciones deben revisar la deserialización de claves de variación para mitigar completamente cualquier vector secundario. - Actualizar Langflow a la versión
1.3.0o superior, aplicando los parches correspondientes provistos en el repositorio oficial de la plataforma.
- Actualizar Ruby on Rails a las versiones parcheadas oficiales:
- Hardening y Segmentación:
- Restringir el acceso a los paneles de desarrollo de Langflow mediante pasarelas de autenticación estrictas (VPNs, proxies inversos con autenticación multifactor).
- Auditar y rotar inmediatamente todas las claves API expuestas, secretos de AWS, variables de entorno (
secret_key_base) y credenciales de bases de datos si la infraestructura estuvo expuesta a Internet.
Detección
Los equipos de seguridad deben monitorear activamente los registros de acceso en búsqueda de solicitudes HTTP inusuales dirigidas a los endpoints de validación de código de Langflow y la subida de ficheros en Rails.
Alerta Operativa: La desactivación repentina de servicios de auditoría del sistema (como
auditd) combinada con procesos ejecutando mineros de criptomonedas o agentes proxy no autorizados constituye un indicador crítico de compromiso (IoC) derivado de la explotación de estas vulnerabilidades.
# Ejemplo de consulta para detectar accesos inusuales a secretos de Langflow en logs de sistema o SIEM
grep -iE "LANGFLOW_SUPERUSER|OPENAI_API|AWS_ACCESS|secret_key" /var/log/syslog /var/log/auth.logRecapitulando
La explotación coordinada de vulnerabilidades críticas en plataformas de Inteligencia Artificial como Langflow y frameworks web consolidados como Ruby on Rails demuestra la diversificación táctica de los ciberdelincuentes. El objetivo principal ya no es únicamente la denegación de servicio, sino el acceso profundo a credenciales corporativas, secretos en la nube y recursos de cómputo para actividades de criptominería y pivotaje lateral. La aplicación rigurosa de parches y la visibilidad sobre los componentes de IA y desarrollo son medidas indispensables para mitigar el riesgo sistémico.
Referencias
- The Hacker News. (2026). Attackers Exploit Critical Langflow and Rails Flaws in Credential-Probing and C2 Activity. Recuperado de https://thehackernews.com/2026/09/attackers-exploit-critical-langflow-and.html
- Zero Day Initiative. (2026). ZDI-26-034: Langflow Code Injection Remote Code Execution Vulnerability. Recuperado de https://www.zerodayinitiative.com/advisories/ZDI-26-034
- VulnCheck. (2026). Pwning the AI Stack: Threat Intelligence and Initial Access Analysis. Recuperado de https://www.vulncheck.com/blog/pwning-the-ai-stack
- National Vulnerability Database (NVD). (2026). CVE-2026-0769 Detail. Recuperado de https://nvd.nist.gov/vuln/detail/CVE-2026-0769
- National Vulnerability Database (NVD). (2025). CVE-2025-3248 Detail. Recuperado de https://nvd.nist.gov/vuln/detail/CVE-2025-3248
- National Vulnerability Database (NVD). (2026). CVE-2026-5027 Detail. Recuperado de https://nvd.nist.gov/vuln/detail/cve-2026-5027
- VulnCheck / Ruby on Rails. (2026). CVE-2026-66066 Ruby on Rails Active Storage libvips Untrusted File Read to RCE. Recuperado de https://docs.vulncheck.com/initial-access/2026-08-07#cve-2026-66066-ruby-on-rails-active-storage-libvips-untrusted-file-read-to-rce-kindarails2shell
