
Se ha identificado una vulnerabilidad en productos de IBM que podría permitir a un atacante comprometer los sistemas afectados. Esta entrada resume la información relevante para guiar a las organizaciones en la mitigación de este riesgo.
Productos afectados:
- IBM Langflow OSS desde la versión 1.0.0 hasta la 1.10.3 (inclusive).
Impacto:
- CVE-2026-17630: con una puntuación de 7.2 en CVSS v3.1. Existe una vulnerabilidad en la validación de parámetros de configuración que permitiría a un actor malicioso con privilegios elevados ejecutar código arbitrario en los sistemas afectados.
Recomendación:
- Actualizar IBM Langflow OSS inmediatamente a la versión 1.10.4 o posterior.
Referencias:
- NVD – CVE-2026-17630: https://nvd.nist.gov/vuln/detail/CVE-2026-17630
- Aviso Oficial de IBM: https://www.ibm.com/support/pages/node/7282147
- INCIBE-CERT: https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2026-17630