CVE-2026-0769
9,8
CRITICAL
CVSS Basis-Score
Beschreibung
Die Schwachstelle betrifft Langflow und liegt in der Funktion zur Auswertung von Code für benutzerdefinierte Komponenten. Eine vom Nutzer übergebene Zeichenkette wird ohne ausreichende Prüfung als Python-Code ausgeführt. Angreifer können auf diesem Weg eigenen Code einschleusen, der im Kontext des laufenden Prozesses ausgeführt wird. Der Angriff ist aus der Ferne möglich und erfordert keine Anmeldung, also weder gültige Zugangsdaten noch eine Benutzerinteraktion. Damit erhält ein Angreifer die Möglichkeit, beliebige Befehle auf dem betroffenen System auszuführen, Daten auszulesen oder die Installation dauerhaft zu übernehmen. Besonders exponiert sind Installationen, deren Weboberfläche oder Schnittstelle aus dem Internet erreichbar ist.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel VulnCheck: Angreifer nutzen kritische Lücken in Langflow und Ruby on Rails aktiv aus 01.09.2026
- Artikel Kritische Langflow-Lücke CVE-2026-0768 wird aktiv ausgenutzt 01.09.2026
- Artikel Angreifer nutzen kritische Langflow-Lücke CVE-2026-0768 aus 01.09.2026