CVE-2026-9198
IBM Langflow OSS 1.0.0 a 1.10.0 permite a atacantes no autenticados encadenar /api/v1/auto_login (emite tokens SUPERUSER a cualquier llamante de red) con /api/v1/validate/code (ejecuta código de usuario mediante exec()) para lograr RCE completo en implementaciones predeterminadas de Langflow
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 4 ago 2026
- Las agencias federales de EE. UU. deben corregirla antes del 7 ago 2026 (BOD 22-01)
- Primer ataque observado 17 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 8 sept 2026 28 ago 2026 27 ago 2026 19 ago 2026 7 ago 2026 4 ago 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| langflow | langflow | < 1.10.1 |
Artículos relacionados
VulnerabilidadesCISA añade tres fallos al catálogo KEV: Langflow, Tomcat y N-central implicados
CISA incorpora al catálogo KEV tres fallos activamente explotados en Langflow, Tomcat y N-central, con detalles de CVEs y medidas de corrección.
VulnerabilidadesCuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows
CISA actualiza catálogo KEV con cuatro vulnerabilidades críticas explotadas contra macOS, SharePoint, VMware vCenter y Windows. Remediación antes del 21 de agosto.
VulnerabilidadesLangflow bajo ataque: una vulnerabilidad RCE expone claves de OpenAI, AWS y credenciales de root
Explotación activa de CVE-2026-0768 en Langflow permite RCE sin autenticación como root y robo de claves OpenAI, AWS y credenciales. Actualiza a 1.11.6.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.