CVE-2026-93674
Langflow OSS est affecté par de multiples vulnérabilités
- Publié
- 7 oct. 2026
- Mise à jour
- 7 oct. 2026
- Attribution de CNA
- ibm
- Preuve observée
- 22 sept. 2026
CVSS primaire
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRésumé
IBM Langflow OSS 1.0.0 jusqu'à 1.12.2 pourrait permettre à un attaquant distant d'exécuter du code arbitraire en raison d'une neutralisation incorrecte des éléments spéciaux utilisés dans une commande du système d'exploitation.
Sources
Preuve de concept en Python pour CVE-2026-93674, une injection de commande aveugle authentifiée dans Langflow, permettant l'exécution à distance de commandes shell via des requêtes forgées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.