CVE
CVE-2026-0768
Langflow code Code Injection Remote Code Execution Vulnerability
Exploitation IoCs 6
Domain canary
Filename .bash_history
Filename .sysd
Filename /root/.cache/langflow/secret_key
IP France
IP Israel
MITRE ATT&CK TTPs 8
T1003 T1021 T1059.003 T1071.001 T1083 T1190 T1485 T1566
OS Credential Dumping
Credential Access
Remote Services
Lateral Movement
Windows Command Shell
Execution
Web Protocols
Command And Control
File and Directory Discovery
Discovery
Exploit Public-Facing Application
Initial Access
Data Destruction
Impact
Phishing
Initial Access