CVE-2026-0768
CVSS 9.8 CRITICAL: langflow code Code Injection Remote Code Execution Vulnerability. EPSS 8% (95º percentile).
Vulnerabilità · 4 ore fa
Dal 29 agosto 2026 VulnCheck ha visto tentativi continui contro istanze Langflow esposte su Internet, e la falla non si limita a un RCE: trasforma la piattaforma in un concentratore di segreti. Il problema conta perché Langflow, quando è in produzione, vede le credenziali e i servizi a cui il team gli dà accesso.
La validate endpoint del component editor passa il codice direttamente a Python exec(), senza controllo dell’input e, in molte installazioni, senza autenticazione. Chi raggiunge l’istanza può eseguire codice Python come root e poi cercare file .env, variabili d’ambiente, chiavi SSH e segreti applicativi, tra cui API key, credenziali cloud, token di storage e credenziali di database.
Per chi usa tool low-code o AI workflow con accesso a segreti di ambiente e API cloud, la lezione è più ampia di Langflow: una singola code injection può aprire l’accesso a credenziali stabili che restano valide anche dopo la correzione del bug.
CVSS 9.8 CRITICAL: langflow code Code Injection Remote Code Execution Vulnerability. EPSS 8% (95º percentile).
1 fonte che coprono questa storia
The AI app builder your team trusts has a root-level backdoor
The next AI security disaster may not start with your model — it may start with the low-code tool your team trusted to build it.
Part of the PlainSec briefing for 2026-10-06