Langflow · Langflow · CVE-2026-33017
**Nome do Software Vulnerável e Versões Afetadas**
Langflow versões anteriores a 1.9.0
**Descrição**
Um problema de execução remota de código não autenticada existe no endpoint `POST /api/v1/build public tmp/{flow id}/flow`. O endpoint foi projetado para permitir a construção de fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional `data`. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função `exec()` sem sandboxing, permitindo que um atacante execute comandos arbitrários no servidor. Foram observadas explorações no mundo real, com atacantes utilizando a falha para roubar chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. A cadeia de execução envolve a função `prepare global scope()`, que executa nós `ast.Assign` durante o processo de construção do grafo.
**Recomendações**
Atualize o Langflow para a versão 1.9.0.
Como mitigação temporária, remova o parâmetro `data` do endpoint `build public tmp` para garantir que os fluxos públicos utilizem apenas os dados armazenados no banco de dados.