• Saltar a la navegación principal
  • Saltar al contenido principal
S2GRUPO

Empresa Española Especializada en Ciberseguridad

  • Empresa
    • Sobre nosotros
    • Equipo directivo
    • RSE
    • Reconocimientos
  • Especialización
    • OT Industrial
    • IT
    • OT Salud
  • Soluciones
  • I+D+i
    • I+D
    • S2X
  • Talento
  • Noticias y publicaciones
  • Contacto
  • facebook
  • twitter
  • instagram
  • linkedin
|
es arrow down
  • en
© 2025 S2 Grupo
Alertas

Vulnerabilidades crítica en Langflow 2025

18 Jun 2025

Vulnerabilidad - 17 junio

Introducción

La CVE-2025-3248 es una vulnerabilidad crítica de ejecución remota de código (RCE) que afecta a Langflow, una herramienta de desarrollo de aplicaciones de inteligencia artificial que facilita la creación de agentes y flujos de trabajo mediante un entorno de bajo código, basada en Python.

Análisis

CVE-2025-3248 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H - 9.8

El endpoint vulnerable no realiza una validación adecuada del código que recibe para su validación. Específicamente, permite que un atacante envíe código malicioso en campos que son procesados directamente por funciones de Python como compile() y exec(). Estas funciones permiten la compilación y ejecución dinámica de código, lo que abre la puerta a que cualquier código arbitrario que envíe el atacante sea ejecutado directamente en el servidor donde está corriendo Langflow.

Versiones afectadas

Esta vulnerabilidad fue descubierta en versiones anteriores a la 1.3.0 de Langflow.

Recomendaciones

  • Actualizar a la versión 1.3.0 o superior, que implementa medidas de autenticación en el endpoint vulnerable
  • Restringir el acceso público al endpoint /api/v1/validate/code mediante firewalls o configuraciones de red
  • Monitorear los registros de acceso en busca de solicitudes POST sospechosas dirigidas a este endpoint

Workarounds

No hay workarounds para esta vulnerabilidad.

Referencias

  • https://thehackernews.com/2025/06/new-flodrix-botnet-variant-exploits.html
  • https://www.trendmicro.com/en_us/research/25/f/langflow-vulnerability-flodric-botnet.html

  • Facebook
  • Twitter
  • LinkedIn
Artículos relacionados
Vulnerabilidades críticas en Veeam 2025
Leer más →
Parches Microsoft 2025
Leer más →
Vulnerabilidad crítica en SinoTrack
Leer más →

Síguenos en nuestra newsletter

Suscríbete a través de tu email para estar al día

S2GRUPO
© 2025 S2 Grupo
  • Central de prensa
  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Canal Ético