PT-2026-1123 · Langflow · Langflow

Kj84Park

·

Publicado

2026-01-02

·

Atualizado

2026-04-20

·

CVE-2026-21445

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Langflow anteriores a 1.7.0.dev45
Descrição O Langflow, uma ferramenta para construir e implantar agentes e fluxos de trabalho baseados em IA, apresenta uma falha em que múltiplos endpoints de API críticos não possuem controles de autenticação. Isso permite que usuários não autenticados acessem dados sensíveis de conversas de usuários, históricos de transações e realizem operações destrutivas, incluindo a exclusão de mensagens. Os endpoints afetados manipulam dados pessoais e operações do sistema que deveriam exigir autorização.
Recomendações Atualize para a versão 1.7.0.dev45 ou posterior.

Exploit

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05096
CVE-2026-21445
GHSA-C5CP-VX83-JHQX

Produtos afetados

Langflow