CVE-2026-12944
Escáner de seguridad con lista de bloqueo incompleta permite la ejecución de código basada en red
- Publicado
- 14 sept 2026
- Actualizado
- 16 sept 2026
- Asignación de CNA
- ibm
- Evidencia observada
- 15 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NBajo · próximos 30 días
- Percentil
- 16,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
IBM Langflow OSS 1.0.0 hasta 1.10.0 puede permitir a los atacantes ejecutar código Python arbitrario con privilegios de root (UID=0) en el servidor Langflow mediante el envío de componentes que contienen importaciones de socket o urllib. Esto permite: (1) robo de credenciales de AWS mediante SSRF de IMDSv1 con permisos completos del rol de IAM, (2) exfiltración arbitraria de archivos desde el sistema de archivos del contenedor, y (3) movimiento lateral hacia servicios internos (PostgreSQL, Redis) dentro de la red de Docker. El escáner devuelve incorrectamente "validated": true, proporcionando una falsa señal de seguridad.
Fuentes
2PoC en Python para CVE-2026-12944, una vulnerabilidad de SSRF mediante urllib y lectura de archivos en Langflow 1.10.0. Identifica versiones y explota el endpoint custom_component.
Python PoC que explota CVE-2026-12944, un SSRF en Langflow 1.10.0 a través de urllib en componentes personalizados, con capacidades autenticadas de lectura y fetch.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.