Langflow-ai Langflow v1.9.3 存在代码注入漏洞。该漏洞的影响为:可远程执行任意代码。受影响组件为: 中的 端点(具体涉及对 的已认证 HTTP POST 请求)。攻击向量:通过 HTTP 或基于浏览器的服务路径进行攻击。一个面向公众的路由接收原始 Python 源代码,并将其直接送入服务端编译/执行的验证流程,且未设置任何可见的权限控制或安全限制。 在 Langflow-ai Langflow(版本截至 1.9.3)中发现了一个弱点。langflow 在 端点(对应代码文件 第13行)中存
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103484 | 8.8 HIGH | pgvector buffer overflow in IVFFlat index build |
| CVE-2026-103531 | 5.5 MEDIUM | OpenSC card-setcos.c setcos_construct_fci_44 stack-based overflow |
| CVE-2026-51876 | DeepTutor 1.4.0授权绕过漏洞 | |
| CVE-2026-51875 | Devika v1.0存在路径遍历漏洞 | |
| CVE-2026-51892 | RagFlow 0.24.0 /v1/document/get/ 接口访问控制错误漏洞 | |
| CVE-2026-51896 | RagFlow 0.25.3恢复模块越权访问漏洞 | |
| CVE-2026-51882 | Langchain-Chatchat 0.3.0 文件上传路径穿越漏洞 | |
| CVE-2026-51878 | DeepTutor 1.4.0 对象标识符授权绕过漏洞 | |
| CVE-2026-51873 | Devika v1.0目录遍历漏洞 | |
| CVE-2026-51881 | DeepTutor 1.4.0远程代码注入漏洞 | |
| CVE-2026-51879 | DeepTutor 1.4.0 认证绕过漏洞 | |
| CVE-2026-51897 | RAGFlow 0.24.0 get_dataset接口存在命令执行漏洞 | |
| CVE-2026-51884 | Langchain Chatchat 0.3.1临时文档上传路径遍历漏洞 | |
| CVE-2026-51888 | Langflow v1.8.4 目录遍历漏洞 | |
| CVE-2026-51893 | RagFlow 0.24.0 越权访问漏洞 | |
| CVE-2026-51880 | Deeptutor 1.4.0 EditFileTool路径遍历漏洞 | |
| CVE-2026-51895 | Ragflow 0.24.0及之前版本存在更新元数据不当访问控制漏洞 | |
| CVE-2026-51874 | Devika v1.0路径穿越漏洞 | |
| CVE-2026-51894 | RAGFlow 0.24.0 任意文件读取漏洞 | |
| CVE-2026-51883 | Langchain-Chatchat 0.3.x 知识库创建接口路径穿越漏洞 |
No comments yet