PT-2026-1998 · Langflow+1 · Langflow

·

CVE-2026-0768

·

Publicado

2026-01-09

·

Atualizado

2026-09-09

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Langflow versões 1.4.2 e anteriores
Description Uma falha de execução remota de código não autenticada existe na lógica de validação de código do editor de componentes personalizados. A aplicação não valida adequadamente as strings fornecidas pelo usuário ao endpoint /api/v1/validate através do parâmetro code antes de utilizá-las para executar código Python. Isso permite que atacantes remotos executem código arbitrário no contexto de root.
A exploração no mundo real foi observada, com mais de 360 tentativas detectadas por honeypots. Atacantes estão utilizando este problema para realizar reconhecimento do sistema e coletar credenciais sensíveis, visando especificamente variáveis de ambiente como OPENAI API*, AWS ACCESS*, AWS SECRET* e LANGFLOW SUPERUSER, bem como acessar /root/.cache/langflow/secret key, diretórios .ssh e arquivos .bash history.
Recommendations Atualize o Langflow para a versão 1.11.6. Como medida paliativa temporária, restrinja o acesso de rede ao endpoint /api/v1/validate apenas a IPs confiáveis ou remova a instância da internet. Rotacione todas as credenciais potencialmente expostas, incluindo chaves de API da OpenAI, chaves de acesso da AWS e segredos administrativos. Audite as chaves SSH autorizadas e o histórico do shell para identificar acessos não autorizados.

Exploit

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-0768
ZDI-26-034

Produtos afetados

Langflow