## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XGH057R3C0N-CVE-2026-9198

# 🚨 CVE-2026-9198
## IBM Langflow OSS RCE non autenticata tramite bypass del login automatico
  
* * *
## 📋 Panoramica
**CVE-2026-9198** è una vulnerabilità critica di Remote Code Execution (RCE) non autenticata in IBM Langflow OSS. Questo exploit combina due vulnerabilità :
* **CVE-2026-9103** : Bypass del login automatico che concede token JWT di superutente a chiamanti non autenticati
* **CVE-2026-8481** : Iniezione di codice nell'endpoint `/api/v1/validate/code` che consente l'esecuzione arbitraria di codice Python