Vulnerabilidades en productos IBM
Se han descubierto vulnerabilidades de severidad crÃtica en productos IBM. Un actor malicioso podrÃa obtener acceso administrativo no autorizado y ejecutar código arbitrario en los sistemas afectados.
Productos afectados
Langflow OSS (IBM):
- Versiones desde la 1.0.0 hasta la 1.10.0.
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-8481: con una puntuación de 9.9 en CVSS v3.1. Existe una vulnerabilidad de control inadecuado de generación de código en el punto final de la API de validación. Un actor malicioso remoto y autenticado podrÃa enviar código Python que es ejecutado directamente sin restricciones ni validación de entrada, lo que permite ejecutar comandos arbitrarios del sistema con los privilegios completos del proceso del servidor Langflow.
CVE-2026-9198: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de control inadecuado de generación de código. Un actor malicioso remoto y no autenticado podrÃa encadenar puntos finales especÃficos de la API para lograr la ejecución remota de código en implementaciones con la configuración predeterminada.
CVE-2026-9103: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de falta de autenticación para una función crÃtica en el punto final de inicio de sesión automático. Un actor malicioso remoto y no autenticado podrÃa obtener acceso administrativo completo consiguiendo un token de superusuario si la configuración de inicio de sesión automático se encuentra habilitada.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
https://www.cve.org/CVERecord?id=CVE-2026-8481
https://www.cve.org/CVERecord?id=CVE-2026-9198
https://www.cve.org/CVERecord?id=CVE-2026-9103
https://www.ibm.com/support/pages/node/7278927
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.