
Se ha divulgado una vulnerabilidad crítica en la plataforma de orquestación de IA de código abierto Ruflo, que permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer por completo entornos de agentes de IA. La falla afecta el componente MCP Bridge, responsable de la ejecución de herramientas en flujos de trabajo agenticos, y se explota mediante solicitudes HTTP POST al endpoint /mcp sin requerir autenticación. La exposición del puerto 3001 en implementaciones por defecto facilita el acceso remoto.
CVE y severidad
- CVE: CVE-2026-59726
- Puntuación CVSS: 10.0 (Crítica)
- Vector CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- Descubridor: Noma Labs
- Fecha de divulgación: 30 de junio de 2026
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas | Plataformas/SO |
|---|---|---|---|---|
| Ruflo | Ruflo AI Orchestration Platform | MCP Bridge (Model Context Protocol) | Todas las versiones previas al parche GHSA-c4hm-4h84-2cf3 | Docker (implementaciones por defecto) |
Solución
Actualizar a la versión parcheada que implementa el identificador GHSA-c4hm-4h84-2cf3.
Recomendaciones
Restringir inmediatamente el acceso a los puertos 3001 (MCP Bridge) y 27017 (MongoDB) desde redes no confiables. Rotar todas las claves API de proveedores de LLM (OpenAI, Anthropic, Google Gemini) y auditar los almacenes de memoria persistente de Ruflo en busca de modificaciones no autorizadas. Validar la aplicación del parche en entornos de producción.
Workarounds
- Vincular el MCP Bridge exclusivamente a
127.0.0.1en lugar de0.0.0.0. - Deshabilitar la herramienta
ruflo__terminal_executea menos que sea explícitamente requerida. - Implementar autenticación obligatoria para instancias de MongoDB internas.
- Configurar firewalls para bloquear el tráfico entrante a los puertos 3001 y 27017 desde redes externas.
