Admin
Администратор
Критическая уязвимость в платформе Langflow, обозначенная как CVE-2026-33017, начала активно эксплуатироваться уже через 20 часов после её публичного раскрытия. Уязвимость связана с отсутствием аутентификации и возможностью внедрения кода, что позволяет злоумышленникам выполнять произвольные команды на сервере. Проблема затрагивает все версии Langflow до 1.8.1 включительно. Исправление доступно в версии 1.9.0.dev8. Эксплуатация уязвимости позволяет злоумышленникам получать полный контроль над сервером, включая доступ к файлам и базам данных. Уже зафиксированы случаи использования вредоносных скриптов для извлечения данных и установки вредоносного ПО.