← voltar
CVE-2026-0768criticalexploração observadaCWE-94

Langflow code Code Injection Remote Code Execution Vulnerability

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 8.5%
da publicação à arma221 dias
Publicada no NVD23 de jan.
1ª PoC+221d
VulnCheck+218d
probabilidade de exploração
8.5%top 5% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Langflow code Code Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the code parameter provided to the validate endpoint. The issue results from the lack of proper validation of a user-supplied string before using it to execute Python code. An attacker can leverage this vulnerability to execute code in the context of root. . Was ZDI-CAN-27322.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Langflow · Langflow
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.