La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha emitido una alerta urgente sobre la explotación activa de una vulnerabilidad crítica en Langflow, un popular framework de código abierto para la creación de flujos de trabajo de inteligencia artificial. La falla, registrada como CVE-2026-33017, ha recibido una puntuación de 9.3 sobre 10 y permite a los atacantes ejecutar código remoto sin necesidad de autenticación, lo que posibilita la creación de flujos públicos maliciosos.
Según investigadores de la empresa de seguridad Sysdig, los ciberdelincuentes comenzaron a explotar CVE-2026-33017 el 19 de marzo de 2026, aproximadamente 20 horas después de que se hiciera público el aviso de vulnerabilidad. En ese momento no existía un código de prueba de concepto público, y Endor Labs cree que los atacantes desarrollaron sus propias herramientas a partir de la información del aviso. La actividad de escaneo automatizado comenzó en 20 horas, seguida de la explotación mediante scripts de Python en 21 horas y la recolección de datos (archivos .env y .db) en 24 horas.
Langflow es un framework visual de código abierto muy utilizado en el ecosistema de desarrollo de IA, con más de 145,000 estrellas en GitHub. Ofrece una interfaz de arrastrar y soltar para conectar nodos en pipelines ejecutables, además de una API REST para su ejecución programática. Esta amplia adopción lo convierte en un objetivo atractivo para los atacantes.
En mayo de 2025, CISA ya había advertido sobre la explotación activa de otra vulnerabilidad en Langflow, CVE-2025-3248, una falla crítica en un endpoint de la API que permitía ejecución remota de código no autenticada y podía llevar al control total del servidor. La nueva vulnerabilidad, CVE-2026-33017, afecta a las versiones 1.8.1 y anteriores de Langflow, y puede ser explotada mediante una única solicitud HTTP manipulada debido a la ejecución de flujos sin sandboxing.
Aunque CISA no ha vinculado esta vulnerabilidad con actores de ransomware, ha dado a las agencias federales de EE.UU. plazo hasta el 8 de abril de 2026 para aplicar las actualizaciones de seguridad o las mitigaciones necesarias, o bien dejar de usar el producto. Los administradores de sistemas deben actualizar Langflow a la versión 1.9.0 o superior, que corrige el problema, o deshabilitar/restringir el endpoint vulnerable. Sysdig también recomienda no exponer Langflow directamente a internet, monitorear el tráfico de salida y rotar claves API, credenciales de bases de datos y secretos en la nube ante cualquier actividad sospechosa.
El plazo de CISA se aplica formalmente a las organizaciones cubiertas por la Directiva Operativa Vinculante (BOD) 22-01, pero se recomienda a empresas del sector privado, gobiernos estatales y locales, y otras entidades no federales que lo tomen como referencia y actúen en consecuencia.