
Escáner: CVE-2025-34291 Error de validación de origen de Langflow / Configuración incorrecta de CORS — comprobador en Python (CISA KEV)
| Campo | Valor |
|---|
| CVE | CVE-2025-34291 |
| Gravedad | HIGH |
| Producto | Langflow |
| CISA KEV | 2026-05-21 |
| Tipo de ataque | Validación de origen / CORS |
| Autenticación requerida | Ninguna |
| Estado | Versiones |
|---|---|
| ❌ Vulnerable | Versiones de Langflow anteriores a 1.3.5 |
| ✅ Corregido | Corregido en Langflow 1.3.5+ |
# Clone
git clone https://github.com/ridhinva/CVE-2025-34291-Langflow-Scanner.git
cd CVE-2025-34291-Langflow-Scanner
# Install deps (if any)
pip install requests
python3 langflow_scanner.py example.com
python3 langflow_scanner.py https://192.168.1.1
echo "target1.com" > targets.txt
echo "target2.com" >> targets.txt
python3 langflow_scanner.py targets.txt
python3 langflow_scanner.py --info
El escáner comprueba los endpoints expuestos asociados con esta vulnerabilidad e informa de posibles objetivos para verificación manual.
| Fuente | Enlace |
|---|---|
| CISA KEV | https://www.cisa.gov/known-exploited-vulnerabilities-catalog |
| Entrada NVD | https://nvd.nist.gov/vuln/detail/CVE-2025-34291 |
| Aviso del proveedor | https://security.paloaltonetworks.com/CVE202534291 |
Solo para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado es ilegal.
@c_y_p_h3r — Cazador de bug bounty e investigador de seguridad