Sploitus

Exploit for CVE-2026-0770

kitploit · 2026-08-27

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XGH057R3C0N-CVE-2026-0770
# 🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

![](https://img.shields.io/badge/Langflow-AI-blueviolet?style=for-the-badge)

**Vulnerabilidade de Execução Remota de Código no Langflow**

![](https://img.shields.io/badge/Python-3.8+-blue.svg) ![](https://img.shields.io/badge/License-MIT-green.svg) ![](https://img.shields.io/badge/Status-Research-red.svg)

* * *

## 📌 Software Afetado

Esta vulnerabilidade afeta:

**Langflow**

* * *

## 🧠 Visão Geral da Vulnerabilidade

**CVE-2026-0770** é uma vulnerabilidade de Execução Remota de Código (RCE) no endpoint:

root@kitploit:~
    
    
    /api/v1/validate/code
    

Quando `AUTO_LOGIN=true` e as credenciais padrão estão habilitadas, os atacantes podem:

  * 🔓 Contornar a autenticação