Critical Langflow flaw exploited to steal OpenAI and AWS keys
Cacos informáticos están aprovechando una falla crítica de ejecución remota de código sin autenticación en Langflow, una plataforma de código abierto orientada a la creación de aplicaciones de inteligencia artificial. Esta vulnerabilidad, catalogada bajo la identificación CVE-2026-0768, se localiza en el validador de código correspondiente al editor de componentes personalizados de la herramienta, afectando a las versiones 1.4.2 y anteriores. La empresa de inteligencia de amenazas VulnCheck identificó ataques dirigidos contra sus sistemas trampa, observando un incremento en los intentos de explotación originados principalmente desde Rusia.
Los atacantes ejecutan acciones de reconocimiento y consultan variables de entorno con el propósito de sustraer claves de superusuario o credenciales administrativas de Langflow, además de secretos de AWS y claves de la API de OpenAI. Según los detalles explicados por una investigadora de seguridad, las solicitudes maliciosas buscan examinar variables específicas del sistema, leer archivos secretos concretos del directorio raíz, revisar el acceso a directorios de conexión y comprobar el tamaño del historial de comandos.
Este fallo se origina por una validación deficiente de las cadenas de caracteres proporcionadas por los usuarios antes de ejecutar código en Python. A comienzos de este año, Langflow se ha visto afectado por varias vulnerabilidades adicionales que también han sido aprovechadas en ataques dirigidos a la ejecución de scripts, la escritura arbitraria de archivos en servidores, la sustracción de datos sensibles y el despliegue de malware.
Se aconseja a los usuarios actualizar la plataforma a la versión más reciente disponible para solucionar todos los defectos conocidos en esta herramienta.
El artículo original no aporta más detalle sobre el contexto completo de las métricas finales de prevención y el informe mencionado al final del texto.