CVE-2026-93674
حرجةتم النشر
Langflow OSS متأثر بعدة ثغرات
- تم النشر
- 07/10/2026
- محدث
- 07/10/2026
- تخصيص CNA
- ibm
- الأدلة المرصودة
- 22/09/2026
CVSS الأساسي
9.8/ 10حرجة
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
IBM Langflow OSS 1.0.0 حتى 1.12.2 قد يسمح لمهاجم عن بُعد بتنفيذ تعليمات برمجية عشوائية بسبب عدم التحييد الصحيح للعناصر الخاصة المستخدمة في أمر نظام التشغيل.
المصادر
استغلال إثبات مفهوم بلغة Python للثغرة CVE-2026-93674، وهي حقن أوامر أعمى يتطلب مصادقة في Langflow، مما يتيح تنفيذ أوامر shell عن بُعد عبر طلبات مُصممة خصيصًا.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.