Volver a Labs
Alerta de Seguridad

CVE-2026-33017

Acerca de

Langflow es una herramienta para construir e implementar agentes y flujos de trabajo impulsados por IA. En versiones anteriores a 1.9.0, el endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite construir flujos públicos sin requerir autenticación. Cuando se suministra el parámetro opcional data, el endpoint usa datos de flujo controlados por el atacante (que contienen código Python arbitrario en las definiciones de nodos) en lugar de los datos de flujo almacenados en la base de datos. Este código se pasa a exec() sin ningún sandboxing, lo que resulta en ejecución remota de código no autenticada. Esto es distinto de CVE-2025-3248, que corrigió /api/v1/validate/code agregando autenticación. El endpoint build_public_tmp está diseñado para ser no autenticado (para flujos públicos) pero acepta incorrectamente datos de flujo suministrados por el atacante que contienen código ejecutable arbitrario. Este problema se ha corregido en la versión 1.9.0.

Debilidad (CWE):CWE-94CWE-95CWE-306

Análisis del analista Rainforest

Langflow, un constructor visual de agentes y flujos de trabajo de IA, expone un endpoint POST /api/v1/build_public_tmp/{flow_id}/flow que es intencionalmente no autenticado para que se puedan construir flujos públicos. La falla es que, cuando se suministra el parámetro opcional data, el endpoint confía en esos datos de flujo controlados por el atacante en lugar del flujo almacenado en la base de datos. Las definiciones de nodos del flujo pueden contener código Python, y ese código se entrega a exec() sin sandboxing, así que un atacante no autenticado que publique un flujo diseñado logra ejecución remota de código directa en el servidor.

Las instancias de Langflow se levantan cada vez más para prototipar y alojar flujos de trabajo de agentes de IA, a menudo expuestas a la red para la colaboración y sin fortalecerse como servicios de producción, y con frecuencia contienen claves de API y credenciales de los proveedores de modelos y herramientas que orquestan los flujos. Eso convierte un RCE no autenticado en una ruta directa tanto al compromiso del servidor como al robo de secretos. Actualice a Langflow 1.9.0 o posterior y, hasta entonces, mantenga cualquier instancia fuera de la internet pública y detrás de un proxy con autenticación. Como el endpoint vulnerable es no autenticado por diseño, revise los servidores expuestos en busca de procesos inesperados y exfiltración de credenciales almacenadas.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-33017?

Langflow es una herramienta para construir e implementar agentes y flujos de trabajo impulsados por IA. En versiones anteriores a 1.9.0, el endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite construir flujos públicos sin requerir autenticación.

¿Qué tan grave es CVE-2026-33017?

CVE-2026-33017 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-33017?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2026-33017?

Los avisos públicos listan como afectados: langflow. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-33017?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email