Atacantes explotan fallos críticos en Langflow y Ruby on Rails
Dos vulnerabilidades críticas están siendo explotadas activamente para robar credenciales y montar botnets. Una afecta a Langflow y otra a Ruby on Rails.

Los atacantes están aprovechando dos vulnerabilidades críticas en Langflow y Ruby on Rails, según ha detectado la firma de inteligencia de amenazas VulnCheck. La primera, CVE-2026-0768, con una puntuación CVSS de 9.8, permite ejecutar código Python arbitrario con privilegios de root por una validación deficiente de la entrada del usuario. La segunda, CVE-2026-66066, apodada KindaRails2Shell y con un CVSS de 9.5, permite a un atacante no autenticado leer archivos arbitrarios del servidor, incluidas variables de entorno y secretos como secret_key_base, la clave maestra de Rails, contraseñas de bases de datos y credenciales de la nube, lo que puede derivar en ejecución remota de código.
El modus operandi
Para explotar CVE-2026-66066, los atacantes suben una imagen especialmente manipulada, aprovechando una discrepancia entre Active Storage y libvips en cómo leen los archivos de entrada. El ataque requiere que la aplicación afectada use libvips para el procesamiento de imágenes y acepte subidas de usuarios no confiables. VulnCheck ha registrado más de 50 detecciones en unas pocas horas el 30 de agosto, cifra que ha subido a 360 hasta el lunes.
Según Caitlin Condon, vicepresidenta de investigación de amenazas en VulnCheck, "los adversarios parecen estar realizando una mezcla de reconocimiento y recolección de credenciales: entre otras cosas, las peticiones de los atacantes consultan variables de entorno (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), leen /root/.cache/langflow/secret_key y comprueban el acceso .ssh y el tamaño de .bash_history".
El tráfico de origen proviene principalmente de Rusia y ha golpeado exclusivamente a los sistemas señuelo (canarios) en el Reino Unido. También se ha detectado actividad contra canarios en Singapur, Israel y el Reino Unido. En un caso observado, los atacantes explotaron CVE-2026-5027 para instalar un recolector de credenciales en Python, agentes proxy y SimpleHelp para acceso remoto. En otro, usaron CVE-2025-3248 para reclutar la máquina en un botnet de minería de criptomonedas XMR. "Después deshabilitaron auditd, creando un punto ciego forense, y explotaron CVE-2026-0769 para dejar caer .sysd", detalla VulnCheck.
Contexto y alcance
Desde 2025, los actores de amenazas han explotado al menos 12 vulnerabilidades, con más de 15.000 intentos exitosos usando CVE-2026-0769, CVE-2025-3248 y CVE-2026-5027. La mayoría de los hosts vulnerables de Langflow se encuentran en EE. UU., Alemania, Malasia, Brasil e India. En cuanto a Ruby on Rails, VulnCheck identificó más de 7.100 instancias expuestas a principios de agosto.
El investigador Patrick Garrity, en LinkedIn, afirma que la actividad contra Rails se origina desde una única IP en Francia y establece comunicación con un servidor de mando y control en Israel. VulnCheck advierte que "Active Storage siempre habilita los cargadores de libvips que no son seguros para contenido no confiable, por lo que cualquier aplicación que renderice variantes de imágenes con el procesador vips por defecto puede ser forzada a cargar una subida maliciosa". Además, señalan que incluso en un servidor parcheado (8.1.3.1), aunque se bloquea la lectura de archivos de libvips, no se neutraliza la deserialización del Marshal de la clave de variación: el gadget de RCE sigue ejecutándose si hay una firma válida.
La explotación de estas fallas subraya el creciente interés de los atacantes por las plataformas de desarrollo de IA, que dan acceso a credenciales sensibles, entornos de nube y otros sistemas conectados. Queda por ver si los parches oficiales de Langflow y Rails cierran realmente todas las vías de ataque, especialmente el problema de deserialización que VulnCheck ha demostrado que persiste.
##Relacionado

Hombre de 68 años condenado por red IPTV pirata que facturó 1,5 millones de euros
La Policía de Londres desmantela una de las mayores operaciones de streaming ilegal en el Reino Unido.

NVIDIA y CrowdStrike presentan SafeMind, IA agentica de defensa
En Fal.Con 2026, ambas compañías anunciaron SafeMind, un sistema que combina modelos Nemotron con datos de CrowdStrike para crear una defensa que aprende continuamente.

El malware Fire Ant convierte routers Cisco en puntos de vigilancia
El grupo de ciberespionaje Fire Ant, vinculado a China, ha ampliado sus objetivos más allá de la virtualización y ahora ataca routers Cisco, servidores TACACS y hosts Linux.