CVE-2026-33017 è una vulnerabilità di code injection che permette l'esecuzione di codice Python controllato dall'attaccante durante la build dei flow. CISA ha inserito la falla nel catalogo KEV; sono interessate le versioni 1.8.1 e precedenti.
Part of the PlainSec briefing for 2026-03-27
Every edition of this story: Langflow sfruttata entro 24 ore dopo divulgazione