Vulnerabilità ed exploit · Attacco ad app web

Vulnerabilità Critica di Langflow Sfruttata in 20 Ore

L'exploit colpisce l'endpoint POST delle public flow, consentendo RCE non autenticata (CVE-2026-33017). Sono state esfiltrate chiavi e credenziali, esponendo database connessi e rischio di software supply chain.

3 fonti · 20 mar

CVE-2026-33017

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 8 apr

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-21

Every edition of this story: Vulnerabilità Critica di Langflow Sfruttata in 20 Ore

Altro da oggi