CVE-2026-93674
КритическийОпубликовано
Langflow OSS подвержен множеству уязвимостей
- Опубликовано
- 7 окт. 2026 г.
- Обновлено
- 7 окт. 2026 г.
- Назначение CNA
- ibm
- Наблюдены доказательства
- 22 сент. 2026 г.
Первичный CVSS
9,8/ 10Критический
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HРезюме
IBM Langflow OSS 1.0.0–1.12.2 может позволить удалённому злоумышленнику выполнить произвольный код из-за ненадлежащей нейтрализации специальных элементов, используемых в команде ОС.
Источники
Python proof-of-concept эксплойт для CVE-2026-93674 — аутентифицированная слепая инъекция команд в Langflow, позволяющая удалённо выполнять команды оболочки через специально сформированные запросы.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.