🛡 Pentesting Web: post #228 — TG.ME

🔴 Explotación de vulnerabilidad RCE en Langflow

Impacto: Crítico

Actores de amenazas están explotando activamente la vulnerabilidad CVE-2026-33017 para la ejecución remota de código, desplegando mineros de criptomonedas Monero.

Langflow es una plataforma visual de código abierto y bajo código (low-code) que permite crear, implementar y gestionar agentes de inteligencia artificial y flujos de trabajo generativos sin necesidad de programar todo desde cero.Utiliza una interfaz interactiva de arrastrar y soltar que conecta Modelos de Lenguaje (LLM), bases de datos y herramientas externas.

Fecha: 30/06/2026

Fuente original: https://thehackernews.com/2026/06/langflow-rce-exploited-to-deploy-monero.html
July 1, 2026 296