
Prueba de concepto del exploit para CVE-2026-18729 en Langflow, que demuestra la ejecución remota de código mediante solicitudes manipuladas. Incluye instrucciones de uso y evidencia de la ejecución de código.
Código de exploit de prueba de concepto para CVE-2026-18729
python3 poc.py -url -uname -pword <contraseña> -c
NOTA: La salida de bash no se devuelve porque el endpoint solo devuelve la plantilla del componente y los metadatos. La salida de bash se almacena en _out dentro del ámbito de compilación y no se serializa en la respuesta JSON, por lo que la falta de salida del comando no significa que el comando no se haya ejecutado.
