Una vulnerabilidad de falsificación de peticiones del lado del servidor en el paquete de integraciones comunitarias de LangChain se publicó en la lista CVE el 20 de agosto y llegó a la base de datos de avisos de GitHub al día siguiente. SitemapLoader.parse_sitemap aplica el control documentado restrict_to_same_domain solo a las entradas url terminales: el bucle sobre elementos sitemap anidados omite esa restricción, de modo que un índice de sitemap controlado por un atacante puede dirigir el cargador a hosts internos arbitrarios. Como el contenido recuperado se analiza en los Documents devueltos, las respuestas internas se divulgan al solicitante, no solo se solicitan.

La parte que lo hace inusual

El aviso está etiquetado como "unsupported when assigned". Si se comprueba directamente el proyecto: el repositorio langchain-ai/langchain-community está archivado, su último push fue el 19 de junio de 2026 y la versión más reciente en PyPI es la 0.4.2, subida el 22 de mayo de 2026. La página del aviso de GitHub indica que las versiones afectadas se desconocen, que las versiones corregidas se desconocen y que no hay ningún paquete en absoluto. El incidente upstream que describe exactamente este fallo se abrió el 12 de julio y se cerró como completado el 13 de agosto, una semana antes de que apareciera el CVE.

Lo que falla en el encuadre habitual

Avisos de este tipo suelen redactarse como "aplique el parche ahora". No hay nada que parchear. Un incidente upstream cerrado en un repositorio archivado no genera una nueva versión, y el propio aviso se niega a nombrar una versión corregida. La corrección adecuada es dejar de usar el cargador o restringirlo en la capa de red, no actualizar. En segundo lugar, la cifra de gravedad que se cita no es la de NVD: la página indica "NVD assessment not yet provided", y la puntuación 8.6 de CVSS 3.1 procede de VulnCheck, la autoridad que asigna el aviso, que por separado la puntúa con 7.7 en CVSS 4.0. Dos puntuaciones, un proveedor, ninguna evaluación independiente.

El problema estructural

langchain-community era el paquete cajón de sastre que albergaba cientos de integraciones de terceros, y quedó obsoleto en favor de paquetes independientes. La obsolescencia adelantó el mantenimiento; no trasladó la base instalada. Seguirán apareciendo vulnerabilidades en código que aún se importa ampliamente y para el que ya no hay dónde aplicar una corrección. Este es el primer CVE destacado de herramientas de IA en el que la historia no es el fallo, sino su retirada.