Langflowのvalidate_code()エンドポイントを悪用したリモートコード実行
エグゼクティブサマリー CVE-2026-0770は、Langflowの/api/v1/validate/codeエンドポイントに影響を及ぼす、認証不要のクリティカルなリモートコード実行(RCE)脆弱性です。この脆弱性は、サーバー側のコード検証処理においてPyt
エグゼクティブサマリー CVE-2026-0770は、Langflowの/api/v1/validate/codeエンドポイントに影響を及ぼす、認証不要のクリティカルなリモートコード実行(RCE)脆弱性です。この脆弱性は、サーバー側のコード検証処理においてPyt
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は火曜日、AIエージェント構築用のビジュアルフレームワーク「Langflow」において実際に悪用が確認されている脆弱性について、米政府機関に対し修正パッチ適用を最優先で行うよう命じました。 CVE-2026-0770として追跡されているこの深刻な脆弱性は、認証