Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Limshow

#44522de 56,330
6.5CVSS total
Vulnerabilidades · 1
PT-2026-36690
6.5
2026-05-03
Langflow · Langflow · CVE-2026-7687
**Nome do Software Vulnerável e Versões Afetadas** langflow-ai langflow versões anteriores a 1.8.5 **Descrição** Um problema de injeção de comando existe no componente Full Builtins Module Handler. A falha reside na função `CodeParser.parse callable details()` dentro do arquivo src/lfx/src/lfx/custom/code parser/code parser.py. Esta falha permite que um invasor remoto execute comandos arbitrários por meio de manipulação. **Recomendações** Atualize para uma versão posterior a 1.8.4. Como medida paliativa temporária, restrinja o acesso à função `CodeParser.parse callable details()` para minimizar o risco de exploração.