CVE-2026-33017
Langflow è uno strumento per la creazione e la distribuzione di agenti e flussi di lavoro basati sull'IA. Nelle versioni precedenti alla 1.9.0, l'endpoint POST /api/v1/build_public_tmp/{flow_id}/flow consente la creazione di flussi pubblici senza richiedere l'autenticazione. Quando viene fornito il parametro facoltativo data, l'endpoint utilizza dati di flusso controllati dall'attaccante (contenenti codice Python arbitrario nelle definizioni dei nodi) invece dei dati di flusso archiviati nel database. Questo codice viene passato a exec() senza alcun sandboxing, determinando un'esecuzione di codice remota non autenticata. Questo problema è distinto da CVE-2025-3248, che ha corretto /api/v1/validate/code aggiungendo l'autenticazione. L'endpoint build_public_tmp è progettato per essere non autenticato (per i flussi pubblici) ma accetta erroneamente dati di flusso forniti dall'attaccante contenenti codice eseguibile arbitrario. Questo problema è stato corretto nella versione 1.9.0.
Sfruttata attivamente
- Nel catalogo CISA delle vulnerabilità sfruttate dal 25 mar 2026
- Le agenzie federali statunitensi devono correggerla entro il 8 apr 2026 (direttiva BOD 22-01)
- Attaccata 1 giorno prima che la vulnerabilità fosse resa pubblica
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fonte: CISA KEV · 8 set 2026 3 set 2026 28 ago 2026 27 ago 2026 14 ago 2026 30 lug 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| langflow | langflow | < 1.8.2 |
Articoli correlati
AIAgente AI orchestrato via Telegram conduce attacchi autonomi: colpiti oltre 460 obiettivi
Un agente AI basato su DeepSeek e orchestrato via Telegram ha condotto attacchi autonomi contro oltre 460 obiettivi sfruttando CVE in Langflow, n8n, Marimo e Citrix NetScaler.
VulnerabilitàCISA aggiunge tre falle al catalogo KEV: coinvolti Langflow, Tomcat e N-central
CISA elenca tre falle KEV sfruttate: Langflow, Tomcat, N-central. Aggiornamenti urgenti richiesti.
VulnerabilitàLangflow sotto attacco: una falla RCE espone chiavi OpenAI, AWS e credenziali root
Vulnerabilità critica Langflow CVE-2026-0768 consente RCE senza autenticazione come root per rubare chiavi OpenAI, AWS e credenziali. Aggiorna a 1.11.6.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.