CVE-2026-33017
Langflow présente une exécution de code à distance non authentifiée via l'endpoint public de build de flux
- Publié
- 20 mars 2026
- Mise à jour
- 21 mai 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 mars 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Langflow est un outil permettant de créer et de déployer des agents et des workflows propulsés par l'IA. Dans les versions antérieures à la 1.9.0, le point de terminaison POST /api/v1/build_public_tmp/{flow_id}/flow permet de construire des flux publics sans nécessiter d'authentification. Lorsque le paramètre de données facultatif est fourni, le point de terminaison utilise les données de flux contrôlées par l'attaquant (contenant du code Python arbitraire dans les définitions de nœuds) au lieu des données de flux stockées dans la base de données. Ce code est transmis à exec() sans aucun sandboxing, ce qui entraîne une exécution de code à distance non authentifiée. Ce problème est distinct de CVE-2025-3248, qui a corrigé /api/v1/validate/code en ajoutant l'authentification. Le point de terminaison build_public_tmp est conçu pour être non authentifié (pour les flux publics) mais accepte incorrectement les données de flux fournies par l'attaquant contenant du code exécutable arbitraire. Ce problème a été corrigé dans la version 1.9.0.
Sources
29- CVE-2026-33017Recherche
CVE-2026-33017
Exploit pour CVE-2026-33017, une RCE non authentifiée dans Langflow, permettant un reverse shell via une charge utile CustomComponent malveillante.
Preuve de concept pour CVE-2026-33017, démontrant l'exécution de code à distance sans authentification dans les versions vulnérables de Langflow via l'injection de code malveillant dans CustomComponent.
- CVE-2026-33017Exploit
Exploit de preuve de concept en Python pour CVE-2026-33017, une vulnérabilité d'exécution de code à distance non authentifiée dans Langflow. Fournit un shell inverse via l'injection de nœuds de flux malveillants.
Outil d'exploitation pour CVE-2026-33017 ciblant Langflow <1.9.0. Propose des reverse shells, l'exécution de commandes, des opérations sur fichiers, de la persistance et des tests automatisés. Valide l'impact de la vulnérabilité critique RCE. Réservé aux évaluations de sécurité autorisées.
- CVE-2026-33017Exploit
Exploit PoC pour CVE-2026-33017 : exécution de code à distance non authentifiée dans Langflow via l'injection d'un composant personnalisé Python malveillant, avec un écouteur de shell inversé intégré.
Langflow RCE
# Laboratoire pédagogique démontrant une RCE non authentifiée dans Langflow via CVE-2026-33017, avec configuration automatisée de machine virtuelle et un exploit PoC pour un shell inversé.
- cve-2026-33067Scanner
Modèle Nuclei pour détecter CVE-2026-33017, une vulnérabilité d'exécution de code à distance non authentifiée dans Langflow ≤ 1.8.2. Effectue des pré-vérifications non destructives pour distinguer les versions vulnérables des versions corrigées via l'analyse des réponses HTTP.
- CVE-2026-33017Exploit
Exploit PoC pour une RCE non authentifiée dans Langflow <=1.8.1, incluant une analyse de cause racine au niveau du code source, une charge utile de reverse shell consciente de l'AST, un laboratoire Docker, un diff de patch et des règles de détection.
- PoC-CVE-2026-33017Exploit
Preuve de concept d'exploitation pour CVE-2026-33017 (Langflow <= 1.8.1).
CVE-2026-33017 - Une exécution de code à distance non authentifiée dans Langflow <= 1.8.1 via le point de terminaison public de construction de flux (Public Flow Build Endpoint)
La vulnérabilité dans Langflow 1.8.1 et versions antérieures permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires sur l'hôte.
- CVE-2026-33017-ExploitExploit
Exploit pour CVE-2026-33017 — RCE non authentifié dans Langflow <= 1.8.2 via exec() dans le point de terminaison de construction de flux
- CVE-2026-33017-langflow-rceExploit
Preuve de concept d'exploitation pour CVE-2026-33017 démontrant une exécution de code à distance non authentifiée dans Langflow via une injection malveillante de CustomComponent à travers des points de terminaison de build publics.
CVE-2026-33017 PoC d'exécution de code à distance (RCE) sur Langflow
Preuve de concept d'exploitation pour CVE-2026-33017, démontrant une exécution de code à distance non authentifiée dans les versions de Langflow antérieures à 1.8.2 via le point de terminaison d'API build_public_tmp.
Preuve de concept d'exploit Bash pour CVE-2026-33017 dans Langflow, déclenchant un rappel de reverse shell vers un listener netcat.
- CVE-2026-33017-ExploitExploit
Exploit pour exécution de code à distance non authentifiée dans Langflow <1.9.0 via le point de terminaison build_public_tmp, fournissant un reverse shell pour les tests d'intrusion autorisés.
- Project-CVE-2026-33017Exploit
CVE-2026-33017 - Exploit RCE non authentifié de Langflow
- CVE-2026-33017-Langflow-RCEExploit
Exploit CVE-2026-33017 | par infrar3d
Implémentation de preuve de concept pour CVE-2026-33017, démontrant la vulnérabilité pour les tests de sécurité et la recherche autorisés.
Laboratoire reproductible pour CVE-2026-33017, une RCE non authentifiée dans Langflow. Inclut un service vulnérable conteneurisé avec Docker et un PoC à impact minimal qui démontre l'exécution de code via le point de terminaison public de build.
- Sovereign-Echo-33017Exploit
Exploit pour CVE-2026-33017, une RCE non authentifiée dans Langflow 1.8.1 via le point de terminaison build_public_tmp, permettant l'injection de code Python par contournement de l'authentification.
Exploit minimal de preuve de concept pour CVE-2026-33017, fournissant une validation technique de la vulnérabilité et permettant aux défenseurs d'évaluer l'exposition et le risque.
CVE-2026-33017 - Langflow < 1.9.0 - PoC RCE non authentifiée
PoC de Langflow CVE-2026-33017
- PoC-CVE-2025-55182Exploit
CVE-2025-55182 (React2Shell) PoC: RCE non authentifié affectant React 19.x et Next.js < 15.1.4. Exploite des vulnérabilités dans le protocole RSC Flight.
- Langflow 1.9.0 - RCEExploit
Diamorphine · multiple · 8 juil. 2026
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.