As imagens deste artigo foram geradas com inteligência artificial. Como publicamos
Um erro de visita de pastas (path traversal) identificado como CVE-2026-5027 está sendo explorado em instalações expostas de Langflow, a plataforma visual de código aberto que acelera a construção de aplicações e agentes de IA através de nós e arrastar e soltar. A vulnerabilidade permite que um atacante suba arquivos com nomes manipulados (por exemplo, usando "../") e escreva em locais arbitrários do sistema de arquivos do servidor, o que pode resultar em persistência, escalada ou roubo de dados sensíveis ligados aos fluxos de trabalho da IA.
A falha afeta o endpoint de carga de arquivos (POST /api/v2/files) que não valida corretamente o parâmetro "filename" do formulário multipart. Foi relatada por Tenable e feita pública em 27 de março de 2026; pode-se consultar a análise técnica original no aviso de Tenable https://www.tenable.com/security/research/tra-2026-26. Pesquisas independentes detectaram tentativas ativos de exploração que colocam “arquivos de teste” em instâncias vulneráveis, e a facilidade de exploração é agravada pela configuração por defeito de Langflow que facilita um início de sessão automático sem autenticação prévia.

O risco real para organizações e projetos que usam Langflow vai além de um simples arquivo de teste: O Langflow costuma ligar- se a bases de dados, repositórios e camadas de recuperação (RAG) contendo credenciais e dados sensíveis; um ficheiro escrito numa rota acessível por processos privilegiados pode expor chaves, credenciais ou scripts que permitam movimento lateral e exfiltração.
O projeto recebeu modificações em versões recentes: além de avisos prévios, a correção aparece refletida em pacotes relacionados e no próprio repositório. Actualizar a última versão publicada é a medida prioritária; pode ser obtida a versão 1.10.0 na página de lançamentos oficiais de Langflow https://github.com/langflow-ai/langflow/releases/tag/v1.10.0, e Snyk documenta a correção em componentes como langflow-base https://security.snyk.io/vuln/SNYK-PYTHON-LANGFLOWBASE-15842030. Se a sua implantação usar pip/entornos virtuais, verifique as versões instaladas com comandos como "pip show langflow" e aplique a atualização com "pip install --upgrade langflow==1.10.0" ou reconstruia as suas imagens de contentor com a dependência corrigida.
Se não for possível corrigir imediatamente, aplique atenuações temporárias: não expor instâncias de Langflow à Internet, limitar o acesso através de firewall ou listas de controle IP, colocar um proxy inverso ou WAF que filtre tentativas de path traversal (bloqueando padrões com "../" em nomes de arquivo), e forçar autenticação prévia ao uso do endpoint de arquivos. Também considere desactivar a funcionalidade de subida de ficheiros se o seu fluxo não for necessário.
Em paralelo às medidas técnicas, faça uma pesquisa de indicadores de compromisso: verifique logs de acesso web e do próprio Langflow para pedidos POST a /api/v2/files, inspeccione nomes de arquivo que incluam sequências "../", e procure arquivos novos colocados fora das rotas esperadas. Comandos simples como "grep 'POST /api/v2/files' /var/log/nginx/access.log" ou pesquisas filesystem para datas e nomes suspeitos podem ajudar a localizar traços iniciais. Se você encontrar arquivos estranhos, preserve evidências e isole a instância para análise forense.

Não subestime o impacto em ambientes de IA e RAG: As plataformas visuais como Langflow facilitam a orquestração de componentes que acessam indexações, embeddings e bases de conhecimento; um acesso não autorizado a esses arquivos pode permitir exfiltração de dados treinados ou de consulta, sabotagem de modelos e abuso de credenciais de APIs. Reevalu as permissões de arquivos e segredos armazenados nas máquinas que executam Langflow e rote as credenciais que possam ter sido comprometidas.
A cadeia de eventos também deixa uma lição sobre governança em projetos OSS: Tenable esperou mais de dois meses antes da divulgação pública diante da falta de resposta inicial da equipe mantenedor, o que ilustra a importância de processos de divulgação coordenada e de que as equipes que exibem software aberto mantenham canais de atualização e revisão periódica. Se a sua organização depende de projetos comunitários muito reputados - como Langflow, que acumula grande seguimento no GitHub - incorporar controles de segurança e um plano de contingência para adesivos tardios.
Recomendação resumida e prioridades imediatas: Peça à versão oficial mais recente, reduza a exposição das instâncias, active controles de autenticação e detecção, analise logs e sistema de arquivos em busca de evidências e rote segredos críticos. Para mais informações técnicas e links oficiais, consulte as páginas de Tenable e o repositório de Langflow acima, e mantenha uma política ativa de monitoramento e testes internos para evitar que uma vulnerabilidade conhecida se torne uma intrusão em cadeia.
Relacionadas
Mas notícias do mesmo assunto.

Alerta crítico em GitLab: adesivo de emergência corrige CVE-2026-19478 permitindo modificar ou remover projetos públicos sem credenciais
GitLab publicou em 17 de agosto de 2026 um adesivo de emergência para corrigir uma vulnerabilidade crítica em seu software auto-alojado (Community e Enterprise Edition) que, em ...

Quando o servidor MCP guarda suas credenciais: o vetor de ataque silencioso da IA em produção
A incorporação de agentes de IA em processos empresariais abriu uma via prática para que sistemas e dados em produção sejam acessíveis a partir dos modelos: chama-se Model Conte...

Alerta crítico: CVE-2026-58231 no SAP Commerce Cloud poderia permitir execução remota de código; adesivo e mitigações urgentes
Uma vulnerabilidade crítica que afeta a SAP Commerce Cloud, registrada como CVE-2026-58231 e com pontuação máxima 10.0 na escala CVSS, está sendo objeto de tentativas de explora...

A compra massiva de domínios expirados impulsiona fraude, malware e streaming pirata: o negócio por trás do dropcatch
Um relatório de inteligência sobre DNS divulgado pela Infoblox e divulgado por meios especializados confirma que os criminosos estão comprando domínios expirados em grande escal...

HoneyMyte atualiza CoolClient com um driver de kernel assinado para esconder processos e proteger o canal C2
Kaspersky publicou uma análise que atribui ao ator conhecido como HoneyMyte (também Mustang Panda) uma versão atualizada do backdoor CoolClient que incorpora um componente de ke...

GeoServer em alerta por vulnerabilidade de dia zero em jsonArrayContains com risco real de execução remota
O projeto de código aberto GeoServer tem uma vulnerabilidade de dia zero que está sendo ativamente explorada por atacantes, segundo alertas públicos de pesquisadores e assinatur...

AmnesiaStealer malware do macOS que rouba credenciais e controla sessões de navegador em tempo real
Pesquisadores de segurança documentaram uma nova família de malware dirigida ao macOS (denominada AmnesiaStealer), que combina um dropper em shell, um infostealer escrito em Rus...