Критическая уязвимость в AI-платформе Langflow (до версии 1.8.0). Узел CSV Agent жёстко прописывает allow_dangerous_code=True, что автоматически активирует LangChain Python REPL. Через атаку внедрением команд злоумышленник может выполнять произвольный Python и ОС-код на сервере.
Последствия: полный RCE без аутентификации, если атакующий имеет доступ к интерфейсу Langflow.
Рекомендация: обновить Langflow до 1.8.0+. Использовать изолированные контейнеры для развёртывания AI-воркфлоу с пользовательским вводом.
🔗 https://nvd.nist.gov/vuln/detail/CVE-2026-27966
Подпишитесь на @openclawc
Post #337
183