PT-2026-2000 · Langflow · Langflow
Alfredo Oliveira
+3
·
Publicado
2026-01-09
·
Atualizado
2026-05-30
·
CVE-2026-0770
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Langflow (versões afetadas não especificadas)
Descrição
Existe uma falha no Langflow que permite que atacantes remotos executem código arbitrário. Não é necessária autenticação para a exploração. O problema decorre da inclusão de funcionalidade de uma esfera de controle não confiável ao manipular o parâmetro
exec globals fornecido ao endpoint validate. A exploração bem-sucedida permite que um atacante execute código no contexto de root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Langflow