Vulnerabilidades em Langflow
6 resultadosAnálise Vexday
Langflow apresenta 6 vulnerabilidades catalogadas, com 2 já sob exploração ativa em ataques reais, sendo 4 delas de severidade crítica. A fraqueza dominante (CWE-94 - Execution with Unnecessary Privileges) sugere risco de elevação de privilégio, mas o risco imediato é mitigado pela ausência de divulgações recentes nos últimos 90 dias, indicando que as ameaças ativas referem-se a vulnerabilidades mais antigas não remediadas.
CVE-2025-34291CRITICALLangflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCEEPSS 83.8%KEVCVE-2026-0770CRITICALLangflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution VulnerabilityEPSS 56.3%KEVCVE-2026-0769CRITICALLangflow eval_custom_component_code Eval Injection Remote Code Execution VulnerabilityEPSS 33.8%CVE-2026-0768CRITICALLangflow code Code Injection Remote Code Execution VulnerabilityEPSS 2.0%CVE-2026-0772HIGHLangflow Disk Cache Deserialization of Untrusted Data Remote Code Execution VulnerabilityEPSS 0.9%CVE-2026-0771HIGHLangflow PythonFunction Code Injection Remote Code Execution VulnerabilityEPSS 0.6%