Langflow é atingido por falha de execução remota de código sem autenticação com nota 9.8 crítica
Uma vulnerabilidade crítica no IBM Langflow OSS permite que qualquer atacante remoto execute código arbitrário em instalações afetadas sem autenticação. Registrada como CVE-2026-104334, a falha recebeu nota 9.8 no CVSS, colocando toda implantação exposta na mira.
O problema vem do controle inadequado da geração de código, permitindo que atacantes injetem e executem seu próprio código nas versões 1.0.0 até 1.12.2. Atualize imediatamente para a versão corrigida, restrinja instâncias expostas na internet e revise cada entrada de geração de código antes que ela vire um incidente real.