Falhas críticas no Langflow e Rails estão sendo exploradas ativamente por atacantes
Agentes de ameaça estão explorando vulnerabilidades de alta gravidade no Langflow e no Ruby on Rails para realizar testes de credenciais e estabelecer infraestrutura de comando e controle. Essas explorações permitem execução remota de código e acesso não autorizado.
TL;DR
- Atacantes estão explorando ativamente duas vulnerabilidades críticas: CVE-2026-0768 no Langflow e CVE-2026-66066 no Ruby on Rails.
- CVE-2026-0768 permite execução remota de código sem autenticação com privilégios de root devido à validação inadequada de entrada.
- CVE-2026-66066 afeta aplicações Rails e pode levar a consequências graves semelhantes caso não seja corrigida.
- As atividades maliciosas observadas incluem testes de credenciais e comunicação C2.
- Organizações usando versões afetadas devem aplicar correções imediatamente e monitorar atividades suspeitas.
Pesquisadores de segurança da VulnCheck identificaram a exploração ativa de duas vulnerabilidades críticas que afetam ferramentas amplamente utilizadas no desenvolvimento: Langflow e Ruby on Rails. Essas falhas estão sendo usadas por agentes maliciosos para obter acesso não autorizado, testar credenciais e potencialmente estabelecer backdoors persistentes.
A mais grave das duas, CVE-2026-0768, afeta o Langflow e permite que atacantes não autenticados executem código Python arbitrário com privilégios de root. Esta vulnerabilidade decorre da validação inadequada de entradas fornecidas pelo usuário. Paralelamente, a CVE-2026-66066 afeta aplicações Ruby on Rails e apresenta um risco semelhantemente alto para sistemas expostos.
Com ambas as vulnerabilidades agora confirmadas como alvo de exploração ativa, organizações que dependem dessas tecnologias devem priorizar esforços imediatos de correção para evitar compromissos.
Detalhes das Vulnerabilidades
- CVE-2026-0768 possui pontuação CVSS de 9.8, indicando gravidade crítica. Permite execução remota de código sem autenticação.
- A falha existe no Langflow devido à falta de sanitização de entrada, permitindo que atacantes executem comandos arbitrários como root.
- CVE-2026-66066 afeta aplicações Ruby on Rails e traz riscos como roubo de dados e tomada de controle do servidor.
- Ambas as vulnerabilidades são exploráveis remotamente e não exigem acesso prévio ou interação do usuário.
Padrões de Ataque Observados
- Agentes maliciosos estão varrendo serviços voltados ao público em busca de instâncias vulneráveis do Langflow e Rails.
- Após o acesso inicial, ocorrem tentativas de coleta de credenciais para escalar privilégios ou movimentação lateral.
- Configuração de infraestrutura de comando e controle (C2) foi observada após a exploração.
- Indicadores sugerem uso de ferramentas automatizadas para escalar os ataques entre múltiplos alvos.
- Nenhum grupo específico foi atribuído com certeza, mas as táticas se alinham com operações conhecidas de cibercrime.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.