
يستغل ثغرة CVE-2026-9198 في Langflow لتنفيذ أوامر bash عشوائية على المثيلات المستهدفة عبر معامل URL مُصمم خصيصًا.
كود استغلال إثبات المفهوم لـ CVE-2026-9198
مدخل Exploit-DB: https://www.exploit-db.com/exploits/52675
python3 poc.py -u <langflow url> -c <bash command>
