Vulnerabilità ed exploit · Attacco ad app web

Langflow sfruttata entro 24 ore dopo divulgazione

CVE-2026-33017 è una vulnerabilità di code injection che permette l'esecuzione di codice Python controllato dall'attaccante durante la build dei flow. CISA ha inserito la falla nel catalogo KEV; sono interessate le versioni 1.8.1 e precedenti.

4 fonti · 27 mar

CVE-2026-33017

NVD KEV

Sfruttamento noto · CISA KEV

Data di correzione federale CISA 8 apr

Cronologia

Fonti

Part of the PlainSec briefing for 2026-03-27

Every edition of this story: Langflow sfruttata entro 24 ore dopo divulgazione

Altro da oggi