PT-2026-106232 · Lfx+2 · Lfx+2

·

CVE-2026-105697

·

Publicado

2026-10-05

·

Atualizado

2026-10-06

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Langflow versões anteriores a 1.10.3 langflow-base versões anteriores a 0.10.3 lfx versões anteriores a 1.10.3
Descrição Existe um problema no transporte MCP stdio onde o software executa comandos e argumentos fornecidos em uma configuração de servidor MCP sem uma lista de permissões. Isso permite que um usuário execute comandos arbitrários do sistema operacional no host como o usuário do processo. A falha é acessível a usuários que conseguem acessar as configurações do servidor MCP via interface do usuário ou pelo endpoint POST/PATCH /api/v2/mcp/servers/{server name}, ou aqueles que podem construir um fluxo usando o componente MCP Tools. Quando a variável LANGFLOW AUTO LOGIN está definida como true, o endpoint GET /api/v1/auto login fornece um token sem exigir credenciais, permitindo potencialmente o acesso não autenticado em instâncias expostas. Se o AUTO LOGIN estiver desativado, qualquer usuário autenticado não administrador ainda pode explorar este problema.
Recomendações Atualize o Langflow para a versão 1.10.3. Atualize o langflow-base para a versão 0.10.3. Atualize o lfx para a versão 1.10.3. Desative a configuração LANGFLOW AUTO LOGIN para evitar acesso não autenticado.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105697

Produtos afetados

Langflow
Langflow-Base
Lfx