CVE-2026-48519
Langflow: Nicht authentifizierte RCE in teilbaren Playgrounds
- Veröffentlicht
- 23.06.2026
- Aktualisiert
- 24.06.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 22.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 54,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Langflow ist ein Tool zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. Vor 1.9.2 enthält der „Shareable Playground" (oder „Public Flows" im Code) eine kritische RCE-Schwachstelle. Die Funktion „Shareable Playground" ermöglicht die Ausführung von Workflows durch nicht authentifizierte Benutzer über einen Link. Konkret ermöglicht sie der Route /api/v1/build_public_tmp, jeden öffentlichen Flow auszuführen, sofern eine öffentliche Flow-ID angegeben wird. Wenn die Route den Flow ausführt, erlaubt sie die Angabe beliebigen benutzerdefinierten Python-Codes als Node-Code innerhalb der JSON-Nutzlast. Das verwundbare Feld ist data.nodes[X].data.node.template.code.value. Diese Schwachstelle ist in 1.9.2 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-48519, eine Pre-Auth-RCE in IBM Langflow <= 1.9.1 über den Shareable Playground /api/v1/build_public_tmp-Endpunkt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.