Narzędzie do budowy aplikacji AI, któremu ufa Twój zespół, ma backdoora na poziomie roota
Platforma Langflow, popularne narzędzie low-code do tworzenia przepływów pracy AI, posiada krytyczną podatność pozwalającą na zdalne wykonanie kodu z uprawnieniami roota.
W popularnej platformie open-source Langflow wykryto krytyczną lukę CVE-2026-0768 o wysokiej ocenie CVSS (9.8). Problem tkwi w endpoincie validate w edytorze komponentów, który przekazuje przesyłany kod bezpośrednio do funkcji Python exec() bez żadnej walidacji. W wielu domyślnych konfiguracjach dostęp do tego punktu nie wymaga nawet uwierzytelnienia.