CVE-2026-93674
Langflow OSS está afectado por múltiples vulnerabilidades
- Publicado
- 7 oct 2026
- Actualizado
- 7 oct 2026
- Asignación de CNA
- ibm
- Evidencia observada
- 22 sept 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumen
IBM Langflow OSS 1.0.0 hasta 1.12.2 podría permitir a un atacante remoto ejecutar código arbitrario debido a una neutralización incorrecta de elementos especiales utilizados en un comando del sistema operativo.
Fuentes
Prueba de concepto en Python para CVE-2026-93674, una inyección de comandos ciega autenticada en Langflow, que permite la ejecución remota de comandos de shell mediante solicitudes manipuladas.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.