CVE-2026-93674
Langflow OSS è affetto da molteplici vulnerabilità
- Pubblicato
- 7 ott 2026
- Aggiornato
- 7 ott 2026
- Assegnazione CNA
- ibm
- Evidenza osservata
- 22 set 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
IBM Langflow OSS dalla versione 1.0.0 alla 1.12.2 potrebbe consentire a un attaccante remoto di eseguire codice arbitrario a causa di una neutralizzazione impropria di elementi speciali utilizzati in un comando del sistema operativo.
Fonti
Proof-of-concept in Python per CVE-2026-93674, un'iniezione di comandi cieca autenticata in Langflow, che consente l'esecuzione remota di comandi shell tramite richieste appositamente costruite.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.