PT-2026-25992 · Langflow · Langflow

·

CVE-2026-33017

·

Publicado

2025-06-17

·

Atualizado

2026-07-20

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Langflow versões anteriores a 1.9.0
Descrição O Langflow contém uma falha no endpoint 'POST /api/v1/build public tmp/{flow id}/flow' que permite a execução remota de código não autenticada. O endpoint foi projetado para construir fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional data. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função exec() sem sandboxing, permitindo que um atacante execute comandos de shell e exfiltre informações sensíveis, como chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. Foram relatados incidentes reais onde a botnet Keyhunter explorou este problema para realizar LLMjacking, roubando credenciais da OpenAI, Anthropic e AWS.
Recomendações Atualize o Langflow para a versão 1.9.0. Como mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v1/build public tmp/{flow id}/flow' ou garanta que o parâmetro data não seja processado para requisições não autenticadas.

Exploit

Correção

RCE

Code Injection

Missing Authentication

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06918
CVE-2026-33017
GHSA-RVQX-WPFH-MFX7
GHSA-VWMF-PQ79-VJVX
PYSEC-2026-379

Produtos afetados

Langflow