CVE-2026-8481
تنفيذ التعليمات البرمجية عن بُعد عبر نقطة التحقق من الكود
- تم النشر
- 17/07/2026
- محدث
- 23/07/2026
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
IBM Langflow OSS من الإصدار 1.0.0 حتى 1.10.0 يحتوي على ثغرة حرجة في تنفيذ التعليمات البرمجية عن بُعد في نقطة نهاية واجهة برمجة التطبيقات للتحقق من الكود. تقبل نقطة النهاية POST /api/v1/validate/code كود Python المقدم من المستخدم وتنفذه مباشرة باستخدام دالة exec() المدمجة في Python دون أي عزل (sandboxing) أو تحقق من المدخلات أو قيود على الصلاحيات، مما يمكن أي مستخدم مصادق من تنفيذ أوامر نظام تعسفية بصلاحيات كاملة لعملية خادم Langflow.
المصادر
3- CVE-2026-9198_exploitاستغلال
استغلال RCE غير مصادق عليه لـ Langflow OSS يربط تجاوز JWT لـ auto_login مع validate/code exec() لتحقيق تنفيذ الأوامر عن بعد وقذائف عكسية.
- cve-2026-9198_exploitاستغلال
استغلال لـ CVE-2026-9198، يحتوي على حمولات إثبات المفهوم وخطوات التحقق لتقييم الثغرة في البيئات المستهدفة.
- CVE-2026-9198استغلال
IBM Langflow غير مصادق عليه RCE عبر Auto-Login Bypass
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.