{"id":60706,"date":"2026-06-12T10:14:37","date_gmt":"2026-06-12T09:14:37","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2026\/06\/12\/check-point-research-descubre-una-cadena-de-vulnerabilidades-criticas-en-langgraph-una-plataforma-de-ia-con-mas-de-46-millones-de-descargas-mensuales\/"},"modified":"2026-06-12T10:14:37","modified_gmt":"2026-06-12T09:14:37","slug":"check-point-research-descubre-una-cadena-de-vulnerabilidades-criticas-en-langgraph-una-plataforma-de-ia-con-mas-de-46-millones-de-descargas-mensuales","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2026\/06\/12\/check-point-research-descubre-una-cadena-de-vulnerabilidades-criticas-en-langgraph-una-plataforma-de-ia-con-mas-de-46-millones-de-descargas-mensuales\/","title":{"rendered":"Check Point Research descubre una cadena de vulnerabilidades cr\u00edticas en LangGraph, una plataforma de IA con m\u00e1s de 46 millones de descargas mensuales"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><strong>Madrid, 12 de junio de 2026 \u2013<\/strong> Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de <a href=\"https:\/\/www.checkpoint.com\/\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), pionero y l\u00edder global en soluciones de ciberseguridad, ha descubierto una cadena de vulnerabilidades cr\u00edticas en LangGraph. Este entorno de c\u00f3digo abierto, creado por los desarrolladores de LangChain, es una de las plataformas m\u00e1s adoptadas a nivel global para construir flujos de trabajo avanzados, persistentes y controlables de agentes de IA basados en modelos de lenguaje (LLM).<\/p>\n<p class=\"wp-block-paragraph\">Con cerca de 46,5 millones de descargas registradas el mes pasado, LangGraph est\u00e1 integrado en multitud de entornos de producci\u00f3n corporativos, automatizando desde la atenci\u00f3n al cliente hasta procesos internos cr\u00edticos de negocio. La investigaci\u00f3n ha demostrado c\u00f3mo un \u00fanico fallo en una interfaz de programaci\u00f3n de aplicaciones (API) puede otorgar a un atacante el control total de la infraestructura de IA de una empresa.<\/p>\n<p class=\"wp-block-paragraph\">A diferencia de los chatbots convencionales, los agentes de IA necesitan recordar sus acciones a lo largo de m\u00faltiples pasos de ejecuci\u00f3n. LangGraph gestiona esta funci\u00f3n mediante un componente persistente denominado <em>checkpointer<\/em>, que guarda el estado de ejecuci\u00f3n en cada etapa para poder recuperarlo m\u00e1s adelante.<\/p>\n<p class=\"wp-block-paragraph\">Los analistas han descubierto que la funci\u00f3n get_state_history(), responsable de recuperar el historial de memoria del agente, conten\u00eda una vulnerabilidad de inyecci\u00f3n SQL en su par\u00e1metro de filtrado. Aunque un fallo de este tipo ya es lo suficientemente grave, los investigadores lograron encadenarlo con una segunda vulnerabilidad en el mecanismo que utiliza LangGraph para deserializar los datos guardados. Al combinar ambos fallos en una sola acci\u00f3n, el atacante puede manipular qu\u00e9 datos devuelve la base de datos y forzar la ejecuci\u00f3n remota de c\u00f3digo malicioso (<em>Remote Code Execution<\/em> o RCE) en el servidor central.<\/p>\n<p class=\"wp-block-paragraph\">El impacto de este ataque en un servidor propio de LangGraph va mucho m\u00e1s all\u00e1 de un incidente aislado. Debido a que estos sistemas est\u00e1n conectados a las ra\u00edces operativas de la empresa, cualquier ciberdelincuente que logre vulnerar el servidor conseguir\u00e1, de inmediato, un pase de acceso directo a:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Claves API de los modelos de lenguaje (LLM)<\/strong>: secretos y llaves de acceso que el atacante puede utilizar o explotar de manera directa facturando los costes a la v\u00edctima.<\/li>\n<li><strong>Historial completo de conversaciones<\/strong>: acceso a cada interacci\u00f3n previa, instrucciones (prompts) y respuestas procesadas por el agente.<\/li>\n<li><strong>Datos corporativos interconectados<\/strong>: registros de sistemas CRM, plataformas de soporte t\u00e9cnico, detalles de facturaci\u00f3n e informaci\u00f3n personal de clientes (PII) que la IA haya tocado.<\/li>\n<li><strong>Punto de apoyo en la red interna<\/strong>: el atacante puede heredar los privilegios de acceso que ten\u00eda el agente de IA para pivotar hacia otros sistemas internos de la empresa.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">A diferencia del cl\u00e1sico enga\u00f1o por inyecci\u00f3n de prompts, que se limita a una sola conversaci\u00f3n, este fallo abre las puertas del servidor. Esto significa que el atacante no solo puede revisar todo el pasado del sistema, sino tambi\u00e9n tomar el control de sus decisiones futuras, manipulando al asistente de IA para difundir noticias falsas, suplantar canales oficiales o realizar operaciones no autorizadas.<\/p>\n<p class=\"wp-block-paragraph\">El equipo de Check Point Research mantuvo una comunicaci\u00f3n directa y privada con los responsables de LangChain para confirmar el problema y dise\u00f1ar las defensas oportunas. Gracias a ello, se identificaron tres fallos cr\u00edticos de seguridad (CVE) que la plataforma ya ha subsanado por completo en sus actualizaciones:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2025-67644 (Inyecci\u00f3n SQLite)<\/strong>: corregido en langgraph-checkpoint-sqlite versi\u00f3n 3.0.1 o posterior.<\/li>\n<li><strong>CVE-2026-28277 (RCE por deserializaci\u00f3n msgpack)<\/strong>: resuelto en langgraph versi\u00f3n 1.0.10 o posterior.<\/li>\n<li><strong>CVE-2026-27022 (Inyecci\u00f3n Redis)<\/strong>: solucionado en langgraph-checkpoint-redis versi\u00f3n 1.0.2 o posterior.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\">Los analistas recalcan que estas vulnerabilidades afectan \u00fanicamente a los equipos que realizan despliegues autohospedados (<em>self-hosted<\/em>) utilizando los motores de persistencia de SQLite o Redis. La plataforma gestionada en la nube de LangChain (<em>LangSmith Deployment<\/em>) utiliza PostgreSQL y no se encuentra afectada por este vector de ataque.<\/p>\n<p class=\"wp-block-paragraph\">\u201c<em>Esta investigaci\u00f3n demuestra un patr\u00f3n m\u00e1s amplio dentro de la industria: las clases de vulnerabilidades cl\u00e1sicas, como una inyecci\u00f3n SQL, se vuelven significativamente m\u00e1s peligrosas cuando aparecen dentro de arquitecturas de agentes de IA que manejan altos niveles de acceso y confianza corporativa<\/em>\u201d, advierten desde Check Point Research.<\/p>\n<p class=\"wp-block-paragraph\">Para mitigar riesgos emergentes en el despliegue de sistemas de IA, Check Point Software recomienda aplicar las siguientes medidas de defensa proactiva:<\/p>\n<ul class=\"wp-block-list\">\n<li><strong>Actualizar de inmediato<\/strong>: las organizaciones que ejecuten versiones afectadas de LangGraph deben aplicar los parches prioritariamente.<\/li>\n<li><strong>Implementar autenticaci\u00f3n y segmentaci\u00f3n de red<\/strong>: dado que las versiones autohospedadas de LangGraph no incluyen autenticaci\u00f3n integrada de f\u00e1brica, es importante colocar un proxy inverso o una pasarela de API (API Gateway) por delante y tratar el entorno como un servicio estrictamente interno para reducir el \u00e1rea de exposici\u00f3n.<\/li>\n<li><strong>Tratar a los agentes de IA como identidades privilegiadas<\/strong>: al manejar credenciales de software SaaS, APIs internas y bases de datos, un entorno de ejecuci\u00f3n de IA comprometido debe gestionarse con la misma gravedad que el robo de una cuenta de administrador con privilegios elevados.<\/li>\n<li><strong>Aplicar el principio de m\u00ednimo privilegio<\/strong>: restringir el alcance de acceso de las credenciales del agente inform\u00e1tico para contener el impacto en caso de brecha de seguridad. Las capacidades de AI Agent Security de Check Point Software est\u00e1n dise\u00f1adas espec\u00edficamente bajo este modelo para vigilar el comportamiento y el riesgo de movimiento lateral en estos entornos.<\/li>\n<li><strong>Realizar simulaciones de ataque basadas en el encadenamiento (AI Red Teaming)<\/strong>: los fallos individuales suelen detectarse, pero las cadenas complejas de vulnerabilidades pasan desapercibidas. Evaluar el ecosistema de IA emulando el razonamiento de un adversario real es vital para sacar a la luz los riesgos emergentes antes de que se conviertan en incidentes reales.<\/li>\n<\/ul>\n<p class=\"wp-block-paragraph\"><strong>Sigue Check Point Research v\u00eda:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Blog: <a href=\"https:\/\/research.checkpoint.com\/\">https:\/\/research.checkpoint.com\/<\/a><br \/>Twitter: <a href=\"https:\/\/twitter.com\/_cpresearch_\">https:\/\/twitter.com\/_cpresearch_<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Research<\/strong><\/p>\n<p class=\"wp-block-paragraph\">Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigaci\u00f3n recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point est\u00e9n actualizados con las \u00faltimas protecciones. El equipo de investigaci\u00f3n est\u00e1 formado por m\u00e1s de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.<\/p>\n<p class=\"wp-block-paragraph\"><strong>Sigue a Check Point Software a trav\u00e9s de:<\/strong><\/p>\n<p class=\"wp-block-paragraph\">LinkedIn:<a href=\"https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/\">https:\/\/www.linkedin.com\/showcase\/check-point-software-espana\/<\/a><br \/>X: <a href=\"http:\/\/www.twitter.com\/CheckPointSpain\">@CheckPointSpain<\/a>Facebook: <a href=\"https:\/\/www.facebook.com\/checkpointsoftware\">https:\/\/www.facebook.com\/checkpointsoftware<\/a><br \/>Blog: <a href=\"https:\/\/blog.checkpoint.com\/\">https:\/\/blog.checkpoint.com\/<\/a><\/p>\n<p class=\"wp-block-paragraph\">YouTube: <a href=\"https:\/\/www.youtube.com\/user\/CPGlobal\">https:\/\/www.youtube.com\/user\/CPGlobal<\/a><\/p>\n<p class=\"wp-block-paragraph\"><strong>Acerca de Check Point Software Technologies Ltd.<\/strong><\/p>\n<p class=\"wp-block-paragraph\"><a href=\"http:\/\/www.checkpoint.com\/\">Check Point Software Technologies Ltd.<\/a> es un proveedor l\u00edder en soluciones de ciberseguridad en la nube basadas en IA que protege a m\u00e1s de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los \u00e1mbitos para mejorar la eficiencia y precisi\u00f3n de la ciberseguridad a trav\u00e9s de su Plataforma Infinity, con tasas de detecci\u00f3n l\u00edderes en la industria que permiten una anticipaci\u00f3n proactiva a las amenazas y tiempos de respuesta m\u00e1s \u00e1giles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.<\/p>\n<p class=\"wp-block-paragraph\">\u00a92026 Check Point Software Technologies Ltd. Todos los derechos reservados.<\/p>\n","protected":false},"excerpt":{"rendered":"Madrid, 12 de junio de 2026 \u2013 Check Point Research, la divisi\u00f3n de Inteligencia de Amenazas de Check&hellip;","protected":false},"author":1,"featured_media":60707,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[47],"tags":[985],"class_list":["post-60706","post","type-post","status-publish","format-standard","has-post-thumbnail","category-comunicados","tag-sala-de-prensa","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/60706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=60706"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/60706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media\/60707"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=60706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=60706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=60706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}