Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-55450 — Advisory documentando CVE-2026-55450, uma falha de upload de arquivo não autenticado no Langflow, com análise de impacto, referências de detecção e orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-55450
Ferramentas DefensivasAnálise de VulnerabilidadesSegurança WebAprendizado e Educação
GitHub0xblackash/cve-2026-55450

CVE-2026-55450

Advisory documentando CVE-2026-55450, uma falha de upload de arquivo não autenticado no Langflow, com análise de impacto, referências de detecção e orientações de remediação.

Ver Repositório
há 7h 44mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-55450 — Aviso de Segurança do Langflow

ChatGPT Image Oct 8, 2026, 10_47_35 PM

Vulnerabilidade de Upload de Arquivo Não Autenticado

CVE ID Research Platform


Visão Geral

CVE-2026-55450 refere-se a uma vulnerabilidade de upload de arquivo relatada que afeta o Langflow, uma plataforma de código aberto para a construção de fluxos de trabalho com IA.

Um endpoint de upload exposto pode permitir uploads de arquivos não autenticados, resultando potencialmente em consumo excessivo de disco e divulgação de caminhos internos do sistema de arquivos.

Este repositório documenta a vulnerabilidade, seu impacto potencial, referências de detecção e medidas de mitigação recomendadas.


Detalhes da Vulnerabilidade

AtributoDetalhes
CVE IDCVE-2026-55450
ProdutoLangflow
Versões afetadasAnteriores à 1.9.1, de acordo com o aviso referenciado
Versão corrigida1.9.1 ou posterior
Vetor de ataqueRede
AutenticaçãoNão necessária para o endpoint vulnerável relatado
Impacto potencialNegação de serviço e divulgação de informações
Fraquezas relacionadasCWE-306, CWE-400, CWE-200

Para informações autoritativas, consulte o Aviso de Segurança oficial do GitHub.


Detalhes Técnicos

A vulnerabilidade relatada envolve o seguinte endpoint de API:

POST /api/v1/upload/{flow_id}

Autenticação insuficiente e restrições de upload inadequadas podem expor uma implantação a uploads de arquivos não autorizados.

As consequências potenciais incluem:

  • Consumo excessivo de disco e interrupção do serviço.
  • Divulgação de caminhos internos do sistema de arquivos por meio das respostas da aplicação.
  • Acesso não autorizado a funcionalidades destinadas a usuários autenticados.

A existência deste endpoint por si só não confirma que uma implantação seja vulnerável. A versão, a configuração e o status de correção devem ser verificados.


Demonstração

CVE-2026-55450

Impacto Potencial

Negação de Serviço

Uploads excessivos de arquivos podem consumir os recursos de armazenamento disponíveis e afetar a disponibilidade da aplicação.

Divulgação de Informações

Respostas que expõem caminhos internos do sistema de arquivos podem revelar detalhes de implementação úteis para avaliações de segurança adicionais.

Falha de Controle de Acesso

Um endpoint de upload que não aplica os controles necessários de autenticação e autorização pode permitir operações não autorizadas.


Detecção e Validação

As equipes de segurança devem validar suas implantações do Langflow usando métodos autorizados e não destrutivos.

Verificações recomendadas:

  1. Identifique instâncias do Langflow no inventário de ativos autorizados.
  2. Determine a versão do software instalada.
  3. Compare a versão e a configuração com o aviso oficial.
  4. Revise as restrições de autenticação, autorização e tamanho de upload.
  5. Confirme se a correção recomendada pelo fornecedor foi aplicada.

Referências de Detecção

  • Aviso de Segurança oficial do GitHub
  • Template de Detecção Nuclei do ProjectDiscovery
  • Repositório de Código-Fonte do Langflow

Os resultados de detecção automatizada devem ser tratados como indicadores, e não como prova definitiva de vulnerabilidade. Testes ativos devem ser restritos a sistemas para os quais a autorização explícita tenha sido concedida.


Remediação

Medidas defensivas recomendadas:

  • Atualize para o Langflow 1.9.1 ou uma versão suportada posterior que contenha a correção de segurança aplicável.
  • Restrinja a exposição pública dos serviços e endpoints de API do Langflow.
  • Aplique autenticação e autorização nas operações de upload.
  • Configure limites apropriados de tamanho de upload e cotas de armazenamento.
  • Revise os logs da aplicação em busca de atividade de upload suspeita.
  • Monitore a utilização de disco e o crescimento inesperado do sistema de arquivos.
  • Garanta que as respostas de erro não divulguem caminhos internos sensíveis.

Quando suportado, revise a configuração max_file_size_upload e verifique seu valor efetivo em relação à documentação da versão implantada.


Referências

  • Aviso de Segurança do GitHub
  • Repositório do Langflow no GitHub
  • Templates do Nuclei
  • Programa CVE

Isenção de Responsabilidade

Este repositório destina-se à pesquisa de segurança defensiva, conscientização sobre vulnerabilidades e testes autorizados.

Não teste sistemas sem permissão. O autor não assume qualquer responsabilidade por danos ou uso indevido resultantes de atividades não autorizadas.


Pesquisa de Segurança | Análise de Vulnerabilidades | Validação Defensiva

Baixar ferramenta