CVE-2026-18729
Langflow é afetado por múltiplas vulnerabilidades de execução remota de código devido à aplicação insuficiente da política de execução de código.
- Publicado
- 28 de ago. de 2026
- Atualizado
- 1 de set. de 2026
- Atribuindo CNA
- ibm
- Evidência observada
- 30 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 57,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
IBM Langflow OSS 1.0.0 até 1.11.1 poderia permitir que um atacante remoto autenticado executasse código arbitrário devido ao controle inadequado da geração de código.
Fontes
1Prova de conceito de exploit para CVE-2026-18729 no Langflow, demonstrando execução remota de código por meio de requisições maliciosas. Inclui instruções de uso e evidências da execução de código.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.