Vulnerabilidades y Avisos de Seguridad: Ejecución de código autenticado en la validación del asistente de agentes de Langflow

Ejecución de código autenticado en la validación del asistente de agentes de Langflow

Recursos Afectados

Langflow versión 1.8.1 y todas las anteriores.

Descripción

kexinoh ha informado de 1 vulnerabilidad crítica que, en caso de ser explotada, podría permitir a un atacante acceder a la función Agentic Assistant e influir en la salida del modelo, resultando en la  ejecución arbitraria de código Python en el servidor.

Identificador
INCIBE-2026-234

Solución

Se recomienda actualizar a la versión 1.9.0.

Detalle

CVE-2026-33873: vulnerabilidad de ejecución de código estando autenticado mediante funciones, de ser explotada, podría permitir a atacantes acceder a la función Agentic Assistant e influir en la salida del modelo resultando en la ejecución de código Python arbitrario en el servidor.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-33873 Crítica No Langflow

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.