CISA ordena correção urgente de vulnerabilidade crítica em Langflow
A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA emitiu uma ordem para que agências governamentais priorizem a correção de uma vulnerabilidade crítica no framework Langflow, identificada como CVE-2026-0770. Essa falha de segurança permite que atacantes não autenticados executem código remotamente com privilégios de root, facilitando ataques de baixa complexidade. A vulnerabilidade foi descoberta por pesquisadores da Trend Micro, que explicaram que o problema está relacionado ao manuseio do parâmetro exec_globals na endpoint de validação. Desde sua identificação, foram registrados mais de 220 tentativas de exploração, com atividades maliciosas que incluem a execução de comandos e tentativas de obter credenciais da AWS. A CISA alertou que essa vulnerabilidade representa um vetor de ataque frequente e significativo para atores maliciosos, exigindo que as organizações que utilizam Langflow revisem suas atividades e restrinjam o acesso à funcionalidade de validação. Além disso, a CISA já havia sinalizado outras vulnerabilidades no Langflow nos últimos anos, reforçando a necessidade de vigilância contínua e correções rápidas.
