En el marco de las evaluaciones periódicas de ciberseguridad, se han identificado vulnerabilidades de severidad alta y crítica que afectan a los productos IBM Langflow OSS e IBM Storage Scale.
Productos afectados
- IBM Langflow OSS 1.0.0 – 1.9.6
- IBM Storage Scale 5.2.3.0 – 5.2.3.8, y 6.0.0.0 – 6.0.1.0
Impacto
Las vulnerabilidades se han identificado como:
- CVE-2026-19297: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad en IBM Langflow OSS que podría permitir a un actor malicioso remoto evadir los controles de autenticación y obtener acceso no autorizado a cuentas de usuario e instancias del sistema.
- CVE-2026-19483: con una puntuación de 7.1 en CVSS v3.1. Existe una vulnerabilidad de exposición de información sensible en la interfaz de gestión de IBM Storage Scale. Secretos y credenciales de administración podrían quedar registrados en texto claro dentro de los archivos de registro permitiendo a usuarios locales no autorizados su lectura.
Recomendaciones
- Actualizar de inmediato a la versión corregida más reciente (1.9.7 o superior) para mitigar el riesgo de acceso no autorizado.
- Aplicar el parche de actualización oficial indicado en la nota de seguridad de IBM (IBM Support Node 7283308) para corregir la escritura de secretos en logs.
Referencias
