CVE-2025-67644
LangGraph SQLite Checkpoint es vulnerable a inyección SQL a través de la clave de filtro de metadatos en el método list del checkpointer.
- Publicado
- 10 dic 2025
- Actualizado
- 11 dic 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 82,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# LangGraph SQLite Checkpoint LangGraph SQLite Checkpoint es una implementación de LangGraph CheckpointSaver que utiliza una base de datos SQLite (tanto síncrona como asíncrona, mediante aiosqlite). Las versiones 3.0.0 y anteriores son vulnerables a inyección SQL a través de la implementación del checkpoint. Checkpoint permite a los atacantes manipular consultas SQL mediante claves de filtro de metadatos, afectando a aplicaciones que aceptan claves de filtro de metadatos no confiables (no solo valores de filtro) en operaciones de búsqueda de checkpoint. La función `_metadata_predicate()` construye consultas SQL interpolando claves de filtro directamente en f-strings sin validación. Este problema se corrige en la versión 3.0.1.
Fuentes
2Exploit de prueba de concepto para CVE-2025-67644, una vulnerabilidad de inyección SQL en LangGraph SQLite Checkpoint. Demuestra inyección SQL arbitraria a través de claves de filtro de metadatos no sanitizadas, permitiendo la exfiltración de datos y la evasión de filtros.
- CVE-langgraphExploit
CVE langgraph
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.