langflow
python · langflowAtenção
Langflow: Path Traversal na API de Knowledge Bases
Langflow é vulnerável a Path Traversal na API de Knowledge Bases (POST /api/v1/knowledge_bases).
17 Jun 2026 · agende este mês
python · langflowCrítico
Langflow: endpoints do monitor sem verificação de propriedade expõem dados de outros usuários
O router /api/v1/monitor expõe 7 endpoints que não verificam se o recurso pertence ao usuário autenticado, permitindo que qualquer
17 Jun 2026 · mexe agora
python · langflowCrítico
Langflow: Execução remota de código não autenticada via Shareable Playground
A funcionalidade Shareable Playground permite que usuários não autenticados executem código Python arbitrário manipulando o campo
17 Jun 2026 · mexe agora