tehno24.ru
← Безопасность
Безопасность22 сентября 2026, 06:06

CVE-2026-17633: RCE в Langflow OSS через /api/v1/custom_component

В Langflow OSS 1.0.0–1.10.3 обнаружена уязвимость CVE-2026-17633 (CVSS 8.5), позволяющая любому авторизованному пользователю выполнить код на сервере через эндпоинт /api/v1/custom_component. Проблема в prepare_global_scope(): код внутри тела класса исполняется при exec(), а сканер scan_code_security() к этому эндпоинту не подключён. Исправлено в версии 1.10.4.

CVE-2026-17633: RCE в Langflow OSS через /api/v1/custom_component
#Langflow#IBM
Читать дальше
Безопасность

Возгорание ноутбука на рейсе American Airlines может изменить нормы безопасности и страховку

Безопасность

NIST FRTE 1:1: новые лидеры распознавания лиц и сохраняющееся неравенство

Безопасность

LoRD: эвристика находит аппаратные трояны в синтезированных нетлистах

Безопасность

Хакеры прячут вредоносные команды в блокчейнах: активность выросла на 440%