Vulnerabilidad crítica en Ruflo MCP Bridge permite ejecución remota de comandos

Se ha divulgado una vulnerabilidad crítica en la plataforma de orquestación de IA de código abierto Ruflo, que permite a atacantes no autenticados ejecutar comandos arbitrarios y comprometer por completo entornos de agentes de IA. La falla afecta el componente MCP Bridge, responsable de la ejecución de herramientas en flujos de trabajo agenticos, y se explota mediante solicitudes HTTP POST al endpoint /mcp sin requerir autenticación. La exposición del puerto 3001 en implementaciones por defecto facilita el acceso remoto.

CVE y severidad

  • CVE: CVE-2026-59726
  • Puntuación CVSS: 10.0 (Crítica)
  • Vector CVSS: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Descubridor: Noma Labs
  • Fecha de divulgación: 30 de junio de 2026

Productos afectados

Fabricante Producto Componente Versiones afectadas Plataformas/SO
Ruflo Ruflo AI Orchestration Platform MCP Bridge (Model Context Protocol) Todas las versiones previas al parche GHSA-c4hm-4h84-2cf3 Docker (implementaciones por defecto)

Solución

Actualizar a la versión parcheada que implementa el identificador GHSA-c4hm-4h84-2cf3.

Recomendaciones

Restringir inmediatamente el acceso a los puertos 3001 (MCP Bridge) y 27017 (MongoDB) desde redes no confiables. Rotar todas las claves API de proveedores de LLM (OpenAI, Anthropic, Google Gemini) y auditar los almacenes de memoria persistente de Ruflo en busca de modificaciones no autorizadas. Validar la aplicación del parche en entornos de producción.

Workarounds

  • Vincular el MCP Bridge exclusivamente a 127.0.0.1 en lugar de 0.0.0.0.
  • Deshabilitar la herramienta ruflo__terminal_execute a menos que sea explícitamente requerida.
  • Implementar autenticación obligatoria para instancias de MongoDB internas.
  • Configurar firewalls para bloquear el tráfico entrante a los puertos 3001 y 27017 desde redes externas.

Referencias