CVE-2026-28797
RAGFlow: Injeção de Template do Lado do Servidor (SSTI) levando à Execução Remota de Código (RCE) no Componente "Processamento de Texto" do Agente
- Publicado
- 3 de abr. de 2026
- Atualizado
- 6 de abr. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 11 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 45,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
RAGFlow é um mecanismo RAG (Retrieval-Augmented Generation) de código aberto. Nas versões 0.24.0 e anteriores, existe uma vulnerabilidade de Injeção de Template no Lado do Servidor (SSTI) nos componentes de Processamento de Texto (StringTransform) e Mensagem do fluxo de trabalho de Agente do RAGFlow. Esses componentes usam o `jinja2.Template` (sem sandbox) do Python para renderizar templates fornecidos pelo usuário, permitindo que qualquer usuário autenticado execute comandos arbitrários do sistema operacional no servidor. No momento da publicação, não há patches disponíveis publicamente.
Fontes
1- ragflow-auditExploit
Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.