← Blog
🛡️ Vulnerabilidad24 de julio de 2026

CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente

CVE-2026-0770: fallo crítico (CVSS 9.8) en Langflow, listado en CISA KEV como explotado activamente. Qué hacer hoy.

Equipo de seguridad de OCIRIA

CVE-2026-0770: vulnerabilidad crítica de ejecución remota de código en Langflow, explotada activamente

En corto

CVE-2026-0770 es una vulnerabilidad crítica, con puntuación CVSS de 9.8, que afecta a Langflow [1]. Permite a un atacante remoto, sin necesidad de autenticarse, ejecutar código arbitrario en el servidor afectado, potencialmente con privilegios de root [1]. La CVE está incluida en el catálogo de vulnerabilidades explotadas conocidas de CISA (KEV) [2], lo que confirma que se está explotando de forma activa. Si en tu empresa se usa Langflow para construir o gestionar flujos de trabajo de inteligencia artificial, la prioridad hoy es actualizar el producto y restringir el acceso de red a cualquier instancia que no lo esté ya.

Qué es y por qué importa

Langflow es una herramienta utilizada para diseñar y ejecutar flujos de trabajo de IA. Según la ficha oficial de la vulnerabilidad, el fallo se encuentra en la forma en que el endpoint "validate" gestiona el parámetro "exec_globals": el sistema incluye y ejecuta un recurso procedente de una esfera de control no confiable, lo que permite a un atacante hacer que el servidor ejecute código arbitrario en el contexto de root, sin necesidad de credenciales previas [1]. La vulnerabilidad se publicó el 23 de enero de 2026 y está calificada como crítica según NVD [1]. Además, figura en el catálogo CISA KEV de vulnerabilidades explotadas conocidas [2], lo que en la práctica significa que no se trata de un riesgo teórico: ya hay explotación activa documentada por una fuente oficial.

En el radar de inteligencia de OCIRIA hemos clasificado esta CVE dentro de la categoría "vulnerabilidad en herramientas de IA", precisamente porque el impacto no se limita a un servidor cualquiera, sino a la infraestructura que muchas empresas están empezando a usar para automatizar procesos con modelos de lenguaje. Cuando ese tipo de infraestructura queda comprometida, el atacante no solo obtiene acceso al servidor: puede llegar a los flujos, credenciales y datos que esos flujos manejan.

A quién afecta

El vendor afectado es Langflow [1]. La ficha pública no detalla rangos concretos de versiones parcheadas ni no parcheadas, por lo que no podemos afirmar con precisión "hasta qué versión" es vulnerable un despliegue; lo prudente es tratar cualquier instalación de Langflow que no se haya actualizado recientemente como potencialmente expuesta hasta confirmar lo contrario con el fabricante. Están especialmente en riesgo las organizaciones que exponen su instancia de Langflow a internet o a redes poco segmentadas, ya que la explotación no requiere autenticación [1].

Cómo saber si eres vulnerable

Al no disponer de un rango de versiones verificado en la fuente oficial, el primer paso es comprobar directamente con el fabricante o en el changelog de Langflow si la versión instalada en tu organización incluye la corrección de esta vulnerabilidad. En paralelo, conviene revisar si el endpoint "validate" de tu instancia es accesible desde fuera de tu red corporativa: si lo es, el nivel de riesgo es más alto, dado que la explotación no exige credenciales [1]. También es recomendable comprobar de forma más amplia qué superficie de tu empresa está expuesta a internet, ya que servicios de IA como Langflow a menudo se despliegan de forma rápida y quedan visibles sin que el equipo de seguridad lo tenga del todo controlado.

Cómo protegerte

  • Actualiza Langflow a la versión más reciente disponible del fabricante en cuanto sea posible; al estar la CVE en el catálogo KEV [2], la explotación activa hace que esperar sea más arriesgado de lo habitual.
  • Si no puedes actualizar de inmediato, restringe el acceso de red a la instancia: que solo sea accesible desde redes internas o mediante VPN, nunca abierta a internet.
  • Revisa los registros de acceso al endpoint "validate" en busca de peticiones anómalas o no autenticadas, especialmente si la instancia ha estado expuesta.
  • Aísla las instancias que no puedas parchear de inmediato, separándolas del resto de la red corporativa mientras se completa la actualización.
  • Documenta qué sistemas y datos maneja tu flujo de Langflow, para poder valorar el impacto real si se confirma un compromiso.

FAQ

¿Necesito estar autenticado para que me exploten esta vulnerabilidad?

No. Según la descripción oficial, un atacante remoto puede explotarla sin autenticación previa [1].

¿Está confirmado que se está explotando activamente?

Sí, la CVE figura en el catálogo de vulnerabilidades explotadas conocidas de CISA (KEV) [2], lo que indica explotación activa documentada.

¿Cómo de grave es en comparación con otras vulnerabilidades?

Tiene una puntuación CVSS de 9.8 sobre 10 y está calificada como crítica por NVD [1], uno de los niveles más altos posibles.

¿Afecta solo a grandes empresas con equipos de IA dedicados?

No necesariamente. Cualquier organización que haya desplegado Langflow, incluso en pruebas o proyectos internos, puede estar expuesta si la instancia es accesible desde fuera.

Fuentes

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-0770
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
Equipo de seguridad de OCIRIA Vigilancia de amenazas y respuesta · datos de nuestro radar en tiempo real Radar en vivo