CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 1 boletines publicados.

🔴 CRÍTICA 04 Ago 2026
CVE-2026-9198
Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

Alerta de Seguridad: Inyección de Código Crítica en IBM Langflow con RCE sin Autenticación (CVE-2026-9198)

CVE-2026-9198 (CVSS 9.8): Inyección de código en IBM Langflow permite RCE sin autenticación en despliegues por defecto. Fecha límite FCEB: 07/08/2026.

[INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·  [INFO] CVE-2026-18577: Bypass de Autenticación Crítico en N-able N-central — Análisis y Mitigación  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·  [INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·  [INFO] CVE-2026-18577: Bypass de Autenticación Crítico en N-able N-central — Análisis y Mitigación  ·  [INFO] CVE-2026-20316: Contraseña Hardcoded en Cisco Secure Firewall Management Center Activamente Explotada  ·