La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) agregó el miércoles siete fallos de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmarse que han sido blanco de ataques.

  • CVE-2026-83548 (CVSS 10.0): falsificación de solicitudes del lado del servidor en dispositivos SonicWall SMA 1000 que permite a un atacante remoto no autenticado obtener acceso no autorizado a funcionalidades sensibles.
  • CVE-2026-83549 (CVSS 7.8): inyección de comandos del sistema operativo tras autenticación en SonicWall SMA 1000 que permite ejecutar comandos arbitrarios.
  • CVE-2026-9586 (CVSS 9.3): inyección SQL en Sangoma Switchvox que permite ejecutar sentencias SQL arbitrarias contra la base de datos PostgreSQL.
  • CVE-2026-82329 (CVSS 9.8): autenticación inadecuada en JFrog Artifactory que permite obtener privilegios administrativos sin autenticación.
  • CVE-2026-48710 (CVSS 6.5): contrabando de solicitudes/respuestas HTTP en Starlette que puede provocar bypass de autenticación.
  • CVE-2026-49869 (CVSS 10.0): inyección de comandos del sistema operativo en Kestra OSS que permite ejecutar flujos de trabajo arbitrarios sin credenciales.
  • CVE-2026-59822 (CVSS 8.8): autenticación inadecuada en el endpoint MCP de LiteLLM que permite establecer una sesión autenticada con un token arbitrario.

SonicWall comunicó que investigó un caso que indica la explotación activa de CVE-2026-83548 y CVE-2026-83549. Informes de Horizon3.ai y watchTowr señalan que actores de amenazas han utilizado CVE-2026-9586 y CVE-2026-82329 para desplegar shells inversos, minar tokens de administrador y enumerar usuarios, grupos y credenciales.

En cuanto a CVE-2026-48710, un informe de Horizon3.ai reveló que puede encadenarse con otra falla de LiteLLM (CVE-2026-42271, CVSS 8.7) para evitar la autenticación y lograr ejecución remota de código. CVE-2026-42271 ya se había agregado al catálogo KEV. Wiz, propiedad de Google, vincula la explotación de esta cadena con el ransomware Qilin (también conocido como Agenda). Wiz también observó intentos de explotación de CVE-2026-59822 contra sus honeypots para sondear endpoints de modelos.

La inclusión de CVE-2026-49869 en el catálogo KEV se debe a un informe de Microsoft que sugiere que un actor de amenazas la explotó a finales de junio de 2026 para establecer un shell inverso, descubrir el entorno Docker, evadir defensas, desplegar un minero de criptomonedas y recopilar datos. Microsoft destacó cuatro vías de impacto: ejecución de shell a través del motor de flujos de trabajo, exposición del entorno de contenedores a través del acceso al socket de Docker, secuestro de recursos del host mediante el minero y recopilación posterior a través de tareas del flujo de trabajo.

Además, Microsoft reveló que atacantes estaban aprovechando CVE-2026-42271 y CVE-2026-48710 en gateways de LiteLLM para entregar un minero XMRig mediante un binario ELF, después de identificar el host y eliminar procesos de minería competidores. También abusaron de información de bases de datos para acceder a la capa de datos PostgreSQL de LiteLLM y robar registros sobre configuración de modelos, claves de proveedores y tokens virtuales.

Los atacantes han utilizado mecanismos de persistencia como la modificación de ~/.ssh/authorized_keys, así como tácticas de comando y control (C2) y evasión de defensas. Estos ataques indican que la infraestructura de inteligencia artificial (IA), como LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama, Marimo y servidores MCP, se ha convertido en un objetivo lucrativo para robar claves API, obtener acceso a sistemas backend, mantener persistencia y monetizar hosts infectados mediante minería de criptomonedas.

En otra campaña documentada por Microsoft, se sospecha que atacantes explotan instancias expuestas de RAGFlow usando fallos como CVE-2026-45312, CVE-2026-28797, CVE-2026-24770, CVE-2025-68700 y CVE-2025-69286 para establecer persistencia y robar claves de proveedores de LLM y metadatos relacionados. Microsoft insta a los defensores a monitorear las cargas de trabajo de IA según su papel en el plano de control, no solo como aplicaciones aisladas.

Según la Directiva Operativa Vinculante (BOD) 26-04, las agencias federales deben aplicar parches para todas las vulnerabilidades, excepto CVE-2026-48710 y CVE-2026-59822, antes del 5 de septiembre de 2026. Para las fallas restantes de Starlette y LiteLLM, las agencias tienen hasta el 16 de septiembre de 2026.

Cybersecurity
Cybersecurity
Cybersecurity
Cybersecurity