PT-2026-25992 · Langflow · Langflow

·

CVE-2026-33017

·

Publicado

2025-06-17

·

Atualizado

2026-09-02

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Langflow versões anteriores a 1.9.0
Descrição Um problema de execução remota de código não autenticada existe no endpoint POST /api/v1/build public tmp/{flow id}/flow. O endpoint foi projetado para permitir a construção de fluxos públicos sem autenticação, mas aceita incorretamente um parâmetro opcional data. Quando este parâmetro é fornecido, o sistema utiliza dados de fluxo controlados pelo atacante, contendo código Python arbitrário nas definições de nós, em vez dos dados armazenados no banco de dados. Este código é processado pela função exec() sem sandboxing, permitindo que um atacante execute comandos arbitrários no servidor. Foram observadas explorações no mundo real, com atacantes utilizando a falha para roubar chaves de API, credenciais de banco de dados e tokens de metadados de nuvem. A cadeia de execução envolve a função prepare global scope(), que executa nós ast.Assign durante o processo de construção do grafo.
Recomendações Atualize o Langflow para a versão 1.9.0. Como mitigação temporária, remova o parâmetro data do endpoint build public tmp para garantir que os fluxos públicos utilizem apenas os dados armazenados no banco de dados.

Exploit

Correção

DoS

RCE

Code Injection

Missing Authentication

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06918
CVE-2026-33017
GHSA-RVQX-WPFH-MFX7
GHSA-VWMF-PQ79-VJVX
PYSEC-2026-379

Produtos afetados

Langflow