CVE-2026-33017
Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. In Versionen vor 1.9.0 ermöglicht der POST /api/v1/build_public_tmp/{flow_id}/flow-Endpunkt das Erstellen öffentlicher Flows ohne Authentifizierung. Wenn der optionale data-Parameter angegeben wird, verwendet der Endpunkt vom Angreifer kontrollierte Flow-Daten (mit beliebigem Python-Code in Knotendefinitionen) anstelle der in der Datenbank gespeicherten Flow-Daten. Dieser Code wird ohne jegliches Sandboxing an exec() übergeben, was zu einer unauthentifizierten Remote Code Execution führt. Dies unterscheidet sich von CVE-2025-3248, durch das /api/v1/validate/code durch Hinzufügen einer Authentifizierung behoben wurde. Der build_public_tmp-Endpunkt ist für die unauthentifizierte Verwendung (für öffentliche Flows) vorgesehen, akzeptiert aber fälschlicherweise vom Angreifer bereitgestellte Flow-Daten mit beliebigem ausführbarem Code. Dieses Problem wurde in Version 1.9.0 behoben.
Aktiv ausgenutzt
- Seit dem 25. März 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 8. Apr. 2026 beheben (BOD 22-01)
- Angegriffen 1 Tag bevor die Schwachstelle öffentlich wurde
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Quelle: CISA KEV · 8. Sept. 2026 3. Sept. 2026 28. Aug. 2026 27. Aug. 2026 14. Aug. 2026 30. Juli 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| langflow | langflow | < 1.8.2 |
Verwandte Artikel
KIAI-Agent über Telegram orchestriert führt autonome Angriffe durch: über 460 Ziele getroffen
Ein KI-Agent (DeepSeek) führte über Telegram gesteuerte, autonome Cyber-Angriffe durch und traf 460 Ziele. Forscher von Unit 42 enthüllen die Details.
SchwachstellenCISA nimmt drei Schwachstellen in den KEV-Katalog auf: Langflow, Tomcat und N-central betroffen
CISA nimmt drei aktiv ausgenutzte Schwachstellen in den KEV-Katalog auf. Betroffen sind Langflow, Apache Tomcat und N-able N-central mit kritischen CVEs.
SchwachstellenLangflow unter Beschuss: Eine RCE-Schwachstelle legt OpenAI- und AWS-Schlüssel sowie Root-Zugangsdaten offen
Kritische Langflow RCE-Schwachstelle CVE-2026-0768 ermöglicht Code-Ausführung als Root. Angreifer stehlen OpenAI- & AWS-Schlüssel. Update auf 1.11.6 empfohlen.
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.