Sploitus

Exploit for CVE-2026-0770-PoC

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AFFIX-CVE-2026-0770-POC
# CVE-2026-0770 - Execução Remota de Código no Langflow

## Resumo

O Langflow contém uma vulnerabilidade crítica de execução remota de código na função `validate_code()` localizada em `src/lfx/src/lfx/custom/validate.py`. A função usa `exec()` para executar código Python fornecido pelo usuário sem sandboxing, permitindo execução arbitrária de comandos no servidor.

## Versões Afetadas

  * Langflow mais recente (a partir de 7 de fevereiro de 2026)



## Outros CVEs

Vulnerabilidades semelhantes foram identificadas em funções e endpoints relacionados:

  * CVE-2026-0772
  * CVE-2026-0771
  * CVE-2026-0769
  * CVE-2026-0768
  * CVE-2026-0767



## Detalhes da Vulnerabilidade

A função  analisa o código fornecido pelo usuário e executa definições de funções usando :