PT-2025-50558 · Langgraph+1 · Langgraph+1

CVE-2025-67644

·

Publicado

2025-12-10

·

Atualizado

2026-07-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do LangGraph 3.0.0 e inferiores
Descrição O componente LangGraph SQLite Checkpoint, utilizado para salvar dados em bancos de dados SQLite, possui uma falha. As versões 3.0.0 e inferiores estão suscetíveis a injeção de SQL. Isso ocorre porque a função metadata predicate() incorpora diretamente chaves de filtro nas consultas SQL usando f-strings sem a devida validação. Atacantes podem manipular consultas SQL por meio de chaves de filtro de metadados, impactando potencialmente aplicações que manipulam chaves de filtro de metadados não confiáveis durante operações de busca de checkpoint.
Recomendações Atualize para a versão 3.0.1 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67644
GHSA-9RWJ-6RC7-P77C
PYSEC-2026-1530

Produtos afetados

Langgraph
Sqlite