Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kj84Park

#28484de 56,330
9.4CVSS total
Vulnerabilidades · 1
PT-2026-1123
9.4
2026-01-02
Langflow · Langflow · CVE-2026-21445
**Nome do Software Vulnerável e Versões Afetadas** Versões do Langflow anteriores a 1.7.0.dev45 **Descrição** O Langflow, uma ferramenta para construir e implantar agentes e fluxos de trabalho baseados em IA, apresenta uma falha em que múltiplos endpoints de API críticos não possuem controles de autenticação. Isso permite que usuários não autenticados acessem dados sensíveis de conversas de usuários, históricos de transações e realizem operações destrutivas, incluindo a exclusão de mensagens. Os endpoints afetados manipulam dados pessoais e operações do sistema que deveriam exigir autorização. **Recomendações** Atualize para a versão 1.7.0.dev45 ou posterior.