Vulnerabilidad en productos IBM

Se ha identificado una vulnerabilidad en productos de IBM que podría permitir a un atacante comprometer los sistemas afectados. Esta entrada resume la información relevante para guiar a las organizaciones en la mitigación de este riesgo.

Productos afectados:

  • IBM Langflow OSS desde la versión 1.0.0 hasta la 1.10.3 (inclusive).

Impacto:

  • CVE-2026-17630: con una puntuación de 7.2 en CVSS v3.1. Existe una vulnerabilidad en la validación de parámetros de configuración que permitiría a un actor malicioso con privilegios elevados ejecutar código arbitrario en los sistemas afectados.

Recomendación:

  • Actualizar IBM Langflow OSS inmediatamente a la versión 1.10.4 o posterior.

Referencias: