PT-2026-55291 · Ragflow · Ragflow

·

CVE-2026-58579

·

Publicado

2026-07-02

·

Atualizado

2026-07-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas RAGFlow versões anteriores a 0.26.3
Descrição Um usuário autenticado de um espaço de trabalho com permissões para criar ou editar um agente pode realizar um ataque de cross-site scripting (XSS) armazenado. O endpoint de atualização do agente utiliza a função normalize dsl, que valida a serialização JSON, mas não sanitiza o nome do nó do pipeline do agente (DSL). Esse nome não sanitizado é posteriormente renderizado na interface web dataflow-result, dentro do modal de confirmação Rerun from current step, através de dangerouslySetInnerHTML. Como a configuração do i18next define escapeValue como false, o valor é inserido no DOM sem codificação HTML. Isso permite a execução de JavaScript arbitrário na sessão de outro membro do espaço de trabalho que visualize o resultado do fluxo de dados e acione a ação de execução, possibilitando o roubo de sessão ou token e a invasão de conta.
Recomendações Atualize o RAGFlow para a versão 0.26.3 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58579

Produtos afetados

Ragflow