Langflow · Langflow · CVE-2026-7687
**Nome do Software Vulnerável e Versões Afetadas**
langflow-ai langflow versões anteriores a 1.8.5
**Descrição**
Um problema de injeção de comando existe no componente Full Builtins Module Handler. A falha reside na função `CodeParser.parse callable details()` dentro do arquivo src/lfx/src/lfx/custom/code parser/code parser.py. Esta falha permite que um invasor remoto execute comandos arbitrários por meio de manipulação.
**Recomendações**
Atualize para uma versão posterior a 1.8.4.
Como medida paliativa temporária, restrinja o acesso à função `CodeParser.parse callable details()` para minimizar o risco de exploração.