Langflow · Langflow · CVE-2026-33017
**Nome do Software Vulnerável e Versões Afetadas**
Langflow versões anteriores a 1.9.0
**Descrição**
O Langflow contém uma falha no endpoint 'POST /api/v1/build public tmp/{flow id}/flow' que permite a execução remota de código não autenticada. O endpoint foi projetado para construir fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional `data`. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função `exec()` sem sandboxing, permitindo que um atacante execute comandos de shell e exfiltre informações sensíveis, como chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. Foram relatados incidentes reais onde a botnet Keyhunter explorou este problema para realizar LLMjacking, roubando credenciais da OpenAI, Anthropic e AWS.
**Recomendações**
Atualize o Langflow para a versão 1.9.0.
Como mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v1/build public tmp/{flow id}/flow' ou garanta que o parâmetro `data` não seja processado para requisições não autenticadas.