
Laboratorio de investigación en seguridad: reproducción de CVE-2026-33475 (inyección de scripts en GitHub Actions mediante el nombre de la rama del PR en deploy-docs-draft.yml), instantánea de langflow-ai/langflow
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en la Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
langflow-ai/langflowen el commit7d4ffbcbf5a86843c15daf5faade974a5fe15f9d(2026-03-19), redistribuida bajo la licencia de ese proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real presente. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-03-19; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
Langflow es una plataforma potente para construir y desplegar agentes y flujos de trabajo impulsados por IA. Proporciona a los desarrolladores tanto una experiencia de autoría visual como servidores API y MCP integrados que convierten cada flujo de trabajo en una herramienta que puede integrarse en aplicaciones construidas sobre cualquier framework o stack. Langflow viene con todo incluido y soporta todos los principales LLMs, bases de datos vectoriales y una biblioteca creciente de herramientas de IA.
Langflow Desktop es la forma más fácil de comenzar con Langflow. Todas las dependencias están incluidas, por lo que no necesitas gestionar entornos Python ni instalar paquetes manualmente. Disponible para Windows y macOS.
Requiere Python 3.10–3.13 y uv (gestor de paquetes recomendado).
Desde un directorio nuevo, ejecuta:
uv pip install langflow -U
El paquete más reciente de Langflow se instala. Para más información, consulta Instalar y ejecutar el paquete Python OSS de Langflow.
Para iniciar Langflow, ejecuta:
uv run langflow run
Langflow se inicia en http://127.0.0.1:7860.
¡Eso es todo! ¡Estás listo para construir con Langflow! 🎉
Si has clonado este repositorio y quieres contribuir, ejecuta este comando desde la raíz del repositorio:
make run_cli
Para más información, consulta DEVELOPMENT.md.
Inicia un contenedor de Langflow con la configuración predeterminada:
docker run -p 7860:7860 langflowai/langflow:latest
Langflow está disponible en http://localhost:7860/. Para opciones de configuración, consulta la guía de despliegue con Docker.
[!CAUTION]
- Los usuarios deben actualizar a Langflow >= 1.7.1 para protegerse contra CVE-2025-68477 y CVE-2025-68478.
- La versión 1.7.0 de Langflow tiene un error crítico donde el estado persistido (flujos, proyectos y variables globales) no se puede encontrar al actualizar. La versión 1.7.0 fue retirada y reemplazada por la versión 1.7.1, que incluye una corrección para este error. NO actualices a la versión 1.7.0. En su lugar, actualiza directamente a la versión 1.7.1.
- Las versiones 1.6.0 a 1.6.3 de Langflow tienen un error crítico donde los archivos
.envno se leen, lo que potencialmente causa vulnerabilidades de seguridad. NO actualices a estas versiones si usas archivos.envpara la configuración. En su lugar, actualiza a 1.6.4, que incluye una corrección para este error.- Los usuarios de Windows de Langflow Desktop no deben usar la función de actualización dentro de la aplicación para actualizar a la versión 1.6.0 de Langflow. Para instrucciones de actualización, consulta Problema de actualización de Windows Desktop.
- Los usuarios deben actualizar a Langflow >= 1.3 para protegerse contra CVE-2025-3248
- Los usuarios deben actualizar a Langflow >= 1.5.1 para protegerse contra CVE-2025-57760
Para información de seguridad, consulta nuestra Política de Seguridad y Avisos de Seguridad.
Langflow es completamente de código abierto y puedes desplegarlo en todas las principales nubes de despliegue. Para aprender cómo desplegar Langflow, consulta nuestras guías de despliegue de Langflow.
Marca con estrella Langflow en GitHub para recibir notificaciones instantáneas de nuevos lanzamientos.

Damos la bienvenida a contribuciones de desarrolladores de todos los niveles. Si deseas contribuir, consulta nuestras directrices de contribución y ayuda a hacer Langflow más accesible.