## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AFFIX-CVE-2026-0770-POC
# CVE-2026-0770 - Execução Remota de Código no Langflow
## Resumo
O Langflow contĂ©m uma vulnerabilidade crĂtica de execução remota de cĂłdigo na função `validate_code()` localizada em `src/lfx/src/lfx/custom/validate.py`. A função usa `exec()` para executar cĂłdigo Python fornecido pelo usuário sem sandboxing, permitindo execução arbitrária de comandos no servidor.
## Versões Afetadas
* Langflow mais recente (a partir de 7 de fevereiro de 2026)
## Outros CVEs
Vulnerabilidades semelhantes foram identificadas em funções e endpoints relacionados:
* CVE-2026-0772
* CVE-2026-0771
* CVE-2026-0769
* CVE-2026-0768
* CVE-2026-0767
## Detalhes da Vulnerabilidade
A função analisa o código fornecido pelo usuário e executa definições de funções usando :