PT-2026-2000 · Langflow · Langflow

Alfredo Oliveira

+3

·

Publicado

2026-01-09

·

Atualizado

2026-05-30

·

CVE-2026-0770

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Langflow (versões afetadas não especificadas)
Descrição Existe uma falha no Langflow que permite que atacantes remotos executem código arbitrário. Não é necessária autenticação para a exploração. O problema decorre da inclusão de funcionalidade de uma esfera de controle não confiável ao manipular o parâmetro exec globals fornecido ao endpoint validate. A exploração bem-sucedida permite que um atacante execute código no contexto de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0770
GHSA-G22F-V6F7-2HRH
ZDI-26-036

Produtos afetados

Langflow