Alerta de segurança: CVE-2026-5027 permite path traversal em Langflow e ameaça credenciais e dados sensíveis

Autor: Publicada 4 min de lectura 168 leituras

As imagens deste artigo foram geradas com inteligência artificial. Como publicamos

Um erro de visita de pastas (path traversal) identificado como CVE-2026-5027 está sendo explorado em instalações expostas de Langflow, a plataforma visual de código aberto que acelera a construção de aplicações e agentes de IA através de nós e arrastar e soltar. A vulnerabilidade permite que um atacante suba arquivos com nomes manipulados (por exemplo, usando "../") e escreva em locais arbitrários do sistema de arquivos do servidor, o que pode resultar em persistência, escalada ou roubo de dados sensíveis ligados aos fluxos de trabalho da IA.

A falha afeta o endpoint de carga de arquivos (POST /api/v2/files) que não valida corretamente o parâmetro "filename" do formulário multipart. Foi relatada por Tenable e feita pública em 27 de março de 2026; pode-se consultar a análise técnica original no aviso de Tenable https://www.tenable.com/security/research/tra-2026-26. Pesquisas independentes detectaram tentativas ativos de exploração que colocam “arquivos de teste” em instâncias vulneráveis, e a facilidade de exploração é agravada pela configuração por defeito de Langflow que facilita um início de sessão automático sem autenticação prévia.

Alerta de segurança: CVE-2026-5027 permite path traversal em Langflow e ameaça credenciais e dados sensíveis
Imagem gerada com IA.

O risco real para organizações e projetos que usam Langflow vai além de um simples arquivo de teste: O Langflow costuma ligar- se a bases de dados, repositórios e camadas de recuperação (RAG) contendo credenciais e dados sensíveis; um ficheiro escrito numa rota acessível por processos privilegiados pode expor chaves, credenciais ou scripts que permitam movimento lateral e exfiltração.

O projeto recebeu modificações em versões recentes: além de avisos prévios, a correção aparece refletida em pacotes relacionados e no próprio repositório. Actualizar a última versão publicada é a medida prioritária; pode ser obtida a versão 1.10.0 na página de lançamentos oficiais de Langflow https://github.com/langflow-ai/langflow/releases/tag/v1.10.0, e Snyk documenta a correção em componentes como langflow-base https://security.snyk.io/vuln/SNYK-PYTHON-LANGFLOWBASE-15842030. Se a sua implantação usar pip/entornos virtuais, verifique as versões instaladas com comandos como "pip show langflow" e aplique a atualização com "pip install --upgrade langflow==1.10.0" ou reconstruia as suas imagens de contentor com a dependência corrigida.

Se não for possível corrigir imediatamente, aplique atenuações temporárias: não expor instâncias de Langflow à Internet, limitar o acesso através de firewall ou listas de controle IP, colocar um proxy inverso ou WAF que filtre tentativas de path traversal (bloqueando padrões com "../" em nomes de arquivo), e forçar autenticação prévia ao uso do endpoint de arquivos. Também considere desactivar a funcionalidade de subida de ficheiros se o seu fluxo não for necessário.

Em paralelo às medidas técnicas, faça uma pesquisa de indicadores de compromisso: verifique logs de acesso web e do próprio Langflow para pedidos POST a /api/v2/files, inspeccione nomes de arquivo que incluam sequências "../", e procure arquivos novos colocados fora das rotas esperadas. Comandos simples como "grep 'POST /api/v2/files' /var/log/nginx/access.log" ou pesquisas filesystem para datas e nomes suspeitos podem ajudar a localizar traços iniciais. Se você encontrar arquivos estranhos, preserve evidências e isole a instância para análise forense.

Alerta de segurança: CVE-2026-5027 permite path traversal em Langflow e ameaça credenciais e dados sensíveis
Imagem gerada com IA.

Não subestime o impacto em ambientes de IA e RAG: As plataformas visuais como Langflow facilitam a orquestração de componentes que acessam indexações, embeddings e bases de conhecimento; um acesso não autorizado a esses arquivos pode permitir exfiltração de dados treinados ou de consulta, sabotagem de modelos e abuso de credenciais de APIs. Reevalu as permissões de arquivos e segredos armazenados nas máquinas que executam Langflow e rote as credenciais que possam ter sido comprometidas.

A cadeia de eventos também deixa uma lição sobre governança em projetos OSS: Tenable esperou mais de dois meses antes da divulgação pública diante da falta de resposta inicial da equipe mantenedor, o que ilustra a importância de processos de divulgação coordenada e de que as equipes que exibem software aberto mantenham canais de atualização e revisão periódica. Se a sua organização depende de projetos comunitários muito reputados - como Langflow, que acumula grande seguimento no GitHub - incorporar controles de segurança e um plano de contingência para adesivos tardios.

Recomendação resumida e prioridades imediatas: Peça à versão oficial mais recente, reduza a exposição das instâncias, active controles de autenticação e detecção, analise logs e sistema de arquivos em busca de evidências e rote segredos críticos. Para mais informações técnicas e links oficiais, consulte as páginas de Tenable e o repositório de Langflow acima, e mantenha uma política ativa de monitoramento e testes internos para evitar que uma vulnerabilidade conhecida se torne uma intrusão em cadeia.

Cobertura

Relacionadas

Mas notícias do mesmo assunto.