Unauthenticated Server-Side RCE via PythonCodeStructuredTool in Public Flows
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 10epss 0.6%
de la publicación al arma66 días
Publicada en NVD30 jun
1ª PoC+66d
probabilidad de explotación
0.6%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
IBM Langflow OSS 1.0.0 through 1.9.3 allows an attacker to read every secret available to the Langflow process, read and modify every flow, conversation, message, file upload, and saved component in the Langflow database, can connect to internal services, abuse cloud metadata endpoints, laterally move to other tenants on the same Langflow instance, and Establish persistence by modifying the public flow's `tool_code` so normal `/api/v1/build/...` calls by any user re-execute attacker code at each build.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
IBM · Langflow OSSPoCs públicas encontradas — 1
githubgithub.com/rmhowe425/POC-CVE-2026-10134★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.