CVE-2026-33017

Critica9.8Pubblicata il 20 marzo 2026

Langflow è uno strumento per la creazione e la distribuzione di agenti e flussi di lavoro basati sull'IA. Nelle versioni precedenti alla 1.9.0, l'endpoint POST /api/v1/build_public_tmp/{flow_id}/flow consente la creazione di flussi pubblici senza richiedere l'autenticazione. Quando viene fornito il parametro facoltativo data, l'endpoint utilizza dati di flusso controllati dall'attaccante (contenenti codice Python arbitrario nelle definizioni dei nodi) invece dei dati di flusso archiviati nel database. Questo codice viene passato a exec() senza alcun sandboxing, determinando un'esecuzione di codice remota non autenticata. Questo problema è distinto da CVE-2025-3248, che ha corretto /api/v1/validate/code aggiungendo l'autenticazione. L'endpoint build_public_tmp è progettato per essere non autenticato (per i flussi pubblici) ma accetta erroneamente dati di flusso forniti dall'attaccante contenenti codice eseguibile arbitrario. Questo problema è stato corretto nella versione 1.9.0.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 25 mar 2026
  • Le agenzie federali statunitensi devono correggerla entro il 8 apr 2026 (direttiva BOD 22-01)
  • Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 8 set 2026 3 set 2026 28 ago 2026 27 ago 2026 14 ago 2026 30 lug 2026

Punteggio CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-94, CWE-95, CWE-306
Vendorlangflow

Prodotti coinvolti

VendorProdottoVersioni
langflowlangflow< 1.8.2

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE