Langgenius · Dify · CVE-2026-18632
**Nome do Software Vulnerável e Versões Afetadas**
langgenius dify versões anteriores a 1.14.3
**Description**
Uma falha de segurança existe no componente Jinja2 Handler dentro do arquivo api/core/helper/code executor/jinja2/jinja2 transformer.py. O problema ocorre na função `jinja2.Template()`, onde a neutralização inadequada de elementos especiais usados no mecanismo de template permite ataques remotos.
**Recommendations**
Como medida paliativa temporária, considere restringir o uso da função `jinja2.Template()` no arquivo api/core/helper/code executor/jinja2/jinja2 transformer.py até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.