Langflow sfruttata entro 24 ore dopo divulgazione

CVE-2026-33017 è una vulnerabilità di code injection che permette l'esecuzione di codice Python controllato dall'attaccante durante la build dei flow. CISA ha inserito la falla nel catalogo KEV; sono interessate le versioni 1.8.1 e precedenti.

Part of the PlainSec briefing for 2026-03-27

Every edition of this story: Langflow sfruttata entro 24 ore dopo divulgazione

CVEs

Sources