Mittwoch · 02.09.2026 Ausgabe 4885 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-0769

9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft Langflow und liegt in der Funktion zur Auswertung von Code für benutzerdefinierte Komponenten. Eine vom Nutzer übergebene Zeichenkette wird ohne ausreichende Prüfung als Python-Code ausgeführt. Angreifer können auf diesem Weg eigenen Code einschleusen, der im Kontext des laufenden Prozesses ausgeführt wird. Der Angriff ist aus der Ferne möglich und erfordert keine Anmeldung, also weder gültige Zugangsdaten noch eine Benutzerinteraktion. Damit erhält ein Angreifer die Möglichkeit, beliebige Befehle auf dem betroffenen System auszuführen, Daten auszulesen oder die Installation dauerhaft zu übernehmen. Besonders exponiert sind Installationen, deren Weboberfläche oder Schnittstelle aus dem Internet erreichbar ist.