Vulnerabilità Critica di Langflow Sfruttata in 20 Ore

L'exploit colpisce l'endpoint POST delle public flow, consentendo RCE non autenticata (CVE-2026-33017). Sono state esfiltrate chiavi e credenziali, esponendo database connessi e rischio di software supply chain.

Part of the PlainSec briefing for 2026-03-21

Every edition of this story: Vulnerabilità Critica di Langflow Sfruttata in 20 Ore

CVEs

Sources