CISA insta a aplicar parches inmediatos a fallas críticas de software
Las agencias federales estadounidenses están en alerta máxima para corregir tres vulnerabilidades graves, incluyendo una en la herramienta de IA Langflow.

Puntos clave
- CISA agregó tres fallas críticas a su lista de Vulnerabilidades Conocidas Explotadas el 5 de agosto de 2026.
- CVE-2026-9198 en Langflow tiene una puntuación de severidad de 9.8 de 10.
- Las fallas permiten que los atacantes ejecuten código en sistemas vulnerables sin credenciales.
- Las agencias federales estadounidenses tienen un plazo para aplicar parches rápidamente.
La Agencia de Ciberseguridad e Infraestructura (CISA) ha emitido una advertencia sobre tres vulnerabilidades de software que actualmente están siendo explotadas por ciberdelincuentes. Según reportó por primera vez ThreatVectr, estas fallas han sido agregadas al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA, que enumera errores siendo utilizados activamente en ataques. Las agencias federales ahora están obligadas a aplicar parches a estas vulnerabilidades de manera urgente.
¿Cuáles son las fallas?
La más grave de las tres fallas es CVE-2026-9198, que afecta a Langflow, una herramienta de código abierto utilizada para integrar modelos de IA en aplicaciones. Esta falla tiene una puntuación de 9.8 de 10 en la escala de severidad, lo que significa que cualquiera puede enviar una solicitud especialmente elaborada a un servidor vulnerable y ejecutar cualquier código que elija, sin necesidad de contraseña.
Las otras dos vulnerabilidades se encuentran en Apache Tomcat, un servidor web popular, y N-central, una herramienta de administración remota utilizada por proveedores de servicios de TI. Estas fallas son particularmente preocupantes porque se encuentran profundamente dentro de las redes, ofreciendo a los atacantes un acceso potencialmente amplio si se explotan.
| Producto | CVE | Severidad | Tipo de falla |
|---|---|---|---|
| Langflow | CVE-2026-9198 | 9.8 (Crítica) | Ejecución remota de código |
| Apache Tomcat | Listada en KEV | No divulgada | Activamente explotada |
| N-central | Listada en KEV | No divulgada | Activamente explotada |
¿Deberían preocuparse los usuarios?
Aunque la mayoría de las personas no interactúan directamente con estos productos de software, el impacto es de gran alcance. Muchos servicios esenciales, incluidos bancos, hospitales y agencias gubernamentales, utilizan estas herramientas. Una violación puede causar disrupciones significativas en estos servicios. Para pequeños negocios que dependen de servicios de TI externalizados, una vulnerabilidad en N-central podría dejarlos particularmente expuestos.
¿Qué deben hacer las organizaciones?
Las organizaciones deben tratar la corrección de estas vulnerabilidades como una prioridad inmediata. Para los usuarios de Langflow, actualizar a la última versión segura es crucial, y deben asegurar que la herramienta no sea accesible públicamente en Internet. Para Apache Tomcat, es esencial confirmar qué versión se está utilizando y asegurar que sea segura. Para quienes usan N-central, sigan la orientación del proveedor y cambien cualquier credencial posiblemente comprometida. CISA generalmente establece un plazo de 21 días para que las agencias federales aborden las vulnerabilidades, pero otros deben actuar aún más rápido.
Preguntas frecuentes
¿Qué es el catálogo de Vulnerabilidades Conocidas Explotadas?
El catálogo KEV es una lista mantenida por CISA de vulnerabilidades de software que están siendo activamente explotadas por atacantes. Ayuda a priorizar qué errores requieren atención inmediata.
¿Cómo puedo verificar si mi sistema está afectado?
Las organizaciones deben realizar una auditoría exhaustiva de sus sistemas para ver si utilizan algún software vulnerable. La identificación rápida puede ayudar a mitigar riesgos más eficientemente.
¿Qué sucede si estas vulnerabilidades no se parchean?
El incumplimiento de aplicar parches a estas vulnerabilidades puede resultar en acceso no autorizado a sistemas, violaciones de datos e interrupciones operativas significativas.



