Apa yang terjadi
NVD menerbitkan CVE-2026-51886 pada 2026-10-01 (MITRE, tanpa peringkat): Langflow hingga 1.9.3 mengandung kerentanan injeksi kode di validate.py di mana endpoint /api/v1/validate/code secara langsung mengeksekusi Python yang disuplai pengguna tanpa sandbox — eksekusi kode jarak jauh (RCE) arbitrer bagi penyerang terautentikasi.
Mengapa penting
Node eksekusi kode adalah inti dari alur kerja agen/RAG Langflow; penyerang terautentikasi yang mendapatkan eksekusi Python arbitrer di server dapat mencapai host pipeline LLM, penyimpanan vektor, dan semua kredensial yang terhubung — kompromi backend alur kerja AI secara penuh pada kerangka kerja open-source yang populer.
Vektor serangan
POST HTTP terautentikasi ke /api/v1/validate/code mengirimkan kode sumber Python mentah yang diteruskan ke jalur validasi compile/exec sisi server tanpa sandbox atau pengaman hak akses, memberikan eksekusi kode jarak jauh arbitrer di server Langflow.
Sistem yang terdampak
Langflow <= 1.9.3
Mitigasi
Terapkan perbaikan dari hulu (langflow-ai/langflow issue #13336 / rilis yang telah diperbaiki); batasi akses terautentikasi dan paparan jaringan API hingga diperbaiki.