PT-2026-49342 · Langflow · Langflow

·

CVE-2026-48520

·

Publicado

2026-06-15

·

Atualizado

2026-07-01

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Langflow versões anteriores a 1.10.0
Description O recurso Shareable Playground, também conhecido como Public Flows, permite que usuários não autenticados executem fluxos de trabalho por meio de um link público. Uma falha neste recurso permite a leitura arbitrária de arquivos, dependendo da configuração do fluxo. Especificamente, o endpoint '/api/v1/build public tmp' aceita um parâmetro files contendo uma lista de caminhos de arquivos. Esses caminhos podem ser arquivos locais ou caminhos S3, que são então lidos pela função to lc message dentro de LCModelComponent. get chat result e enviados para o Large Language Model (LLM) como imagens. A capacidade de recuperar o conteúdo do arquivo depende da configuração específica do LLM utilizada.
Recommendations Atualize para a versão 1.10.0. Como medida paliativa temporária, desative o recurso Shareable Playground para evitar que usuários não autenticados executem fluxos públicos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48520
GHSA-RCJH-R59H-GQ37
PYSEC-2026-244

Produtos afetados

Langflow