CVE-2026-27966

CRITICAL CVSS 3.1: 9,8 EPSS 0.23%
Обновлено 26 февраля 2026
Python
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Python
Публичный эксплойт Нет

Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на базе искусственного интеллекта. До версии 1.8.0 узел CSV Agent в Langflow жестко закодировал `allow_dangerous_code=True`, который автоматически предоставляет инструмент Python REPL LangChain (`python_repl_ast`). В результате злоумышленник может выполнять произвольные команды Python и ОС на сервере посредством внедрения подсказки, что приводит к полному удаленному выполнению кода (RCE).

Версия 1.8.0 устраняет проблему.

Показать оригинальное описание (EN)

Langflow is a tool for building and deploying AI-powered agents and workflows. Prior to version 1.8.0, the CSV Agent node in Langflow hardcodes `allow_dangerous_code=True`, which automatically exposes LangChain’s Python REPL tool (`python_repl_ast`). As a result, an attacker can execute arbitrary Python and OS commands on the server via prompt injection, leading to full Remote Code Execution (RCE). Version 1.8.0 fixes the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1