Langflow · Langflow · CVE-2026-0768
**Nome do Software Vulnerável e Versões Afetadas**
Langflow versões 1.4.2 e anteriores
**Description**
Uma falha de execução remota de código não autenticada existe na lógica de validação de código do editor de componentes personalizados. A aplicação não valida adequadamente as strings fornecidas pelo usuário ao endpoint `/api/v1/validate` através do parâmetro `code` antes de utilizá-las para executar código Python. Isso permite que atacantes remotos executem código arbitrário no contexto de root.
A exploração no mundo real foi observada, com mais de 360 tentativas detectadas por honeypots. Atacantes estão utilizando este problema para realizar reconhecimento do sistema e coletar credenciais sensíveis, visando especificamente variáveis de ambiente como `OPENAI API*`, `AWS ACCESS*`, `AWS SECRET*` e `LANGFLOW SUPERUSER`, bem como acessar `/root/.cache/langflow/secret key`, diretórios `.ssh` e arquivos `.bash history`.
**Recommendations**
Atualize o Langflow para a versão 1.11.6.
Como medida paliativa temporária, restrinja o acesso de rede ao endpoint `/api/v1/validate` apenas a IPs confiáveis ou remova a instância da internet.
Rotacione todas as credenciais potencialmente expostas, incluindo chaves de API da OpenAI, chaves de acesso da AWS e segredos administrativos.
Audite as chaves SSH autorizadas e o histórico do shell para identificar acessos não autorizados.