CVE-2026-33017
Langflow tem Execução Remota de Código Não Autenticada via Endpoint Público de Build de Flow
- Publicado
- 20 de mar. de 2026
- Atualizado
- 21 de mai. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de mar. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Langflow é uma ferramenta para construir e implantar agentes e fluxos de trabalho com tecnologia de IA. Nas versões anteriores à 1.9.0, o endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite criar fluxos públicos sem exigir autenticação. Quando o parâmetro opcional data é fornecido, o endpoint usa dados de fluxo controlados pelo atacante (contendo código Python arbitrário nas definições de nós) em vez dos dados de fluxo armazenados no banco de dados. Esse código é passado para exec() sem nenhum sandboxing, resultando em execução remota de código não autenticada. Isso é distinto da CVE-2025-3248, que corrigiu /api/v1/validate/code adicionando autenticação. O endpoint build_public_tmp foi projetado para ser não autenticado (para fluxos públicos), mas aceita incorretamente dados de fluxo fornecidos pelo atacante contendo código executável arbitrário. Esse problema foi corrigido na versão 1.9.0.
Fontes
29- CVE-2026-33017Pesquisa
CVE-2026-33017
Exploit para CVE-2026-33017, um RCE não autenticado no Langflow, permitindo reverse shell via payload malicioso de CustomComponent.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.