CVE-2026-0768: Kritische Sicherheitslücke in Langflow ermöglicht Remote Code Execution

⚠️ CVE-Referenzen: CVE-2026-0768

Zusammenfassung

Eine gravierende Schwachstelle in der Langflow-Anwendung erlaubt Angreifern das Ausführen beliebigen Codes ohne Authentifizierung. Das Problem liegt in der unzureichenden Validierung des "code"-Parameters, was Schadcode-Injektion ermöglicht. Betreiber müssen dringend ein Update einspielen, um ihre Systeme vor der Ausnutzung dieser kritischen Lücke zu schützen.

Langflow code Code Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of Langflow. Authentication is not required to exploit this vulnerability. The specific flaw exists within the handling of the code parameter provided to the validate endpoint. The issue results from the lack of proper validation of a user-supplied string before using it to execute Python code. An attacker can leverage this vulnerability to execute code in the context of root. . Was ZDI-CAN-27322.
Quelle: app.opencve.io