Langflow
Hersteller: Langflow / DataStax
Langflow gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Langflow laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
54 ReportsZeige 1 bis 50 von 54
-
Langflow – Missing Authentication Vulnerability
CVE-2025-3248 Kritisch Aktiv ausgenutzt RansomwareIn Langflow-Versionen vor 1.3.0 besteht im Endpunkt /api/v1/validate/code eine Schwachstelle: Aufgrund fehlender Authentifizierung kann ein entfernter, nicht authentifizierter Angreifer über präparierte HTTP-Anfragen beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: Update auf Langflow 1.3.0 oder neuer.
CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV -
Langflow Origin Validation Error Vulnerability
CVE-2025-34291 Hoch Aktiv ausgenutztIn Langflow (bis einschliesslich Version 1.6.9) besteht eine verkettete Schwachstelle durch fehlerhafte Ursprungsvalidierung: Eine zu permissive CORS-Konfiguration ermöglicht die Übernahme von Konten (Account Takeover) und in der Folge die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.
CVSS: 8.8 EPSS: 78.89% Publiziert: Referenz: CISA KEV -
Langflow – Code Injection
CVE-2026-33017 Aktiv ausgenutztIn Langflow besteht eine Code-Injection-Schwachstelle, die das Einschleusen und Ausführen von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2026-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 98.2 %.
EPSS: 98.19% Publiziert: Referenz: CISA KEV -
Langflow: Nicht authentifizierte Remote Code Execution über exec_globals
CVE-2026-0770 KritischIn Langflow ermöglicht die Verarbeitung des exec_globals-Parameters am validate-Endpunkt das Einbinden von Funktionalität aus einer nicht vertrauenswürdigen Quelle und dadurch Remote Code Execution. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann Code im Kontext von root ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren, sobald verfügbar.
CVSS: 9.8 EPSS: 54.50% Publiziert: Referenz: NVD -
Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente
CVE-2026-9135 KritischIn Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.
CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD -
Langflow: Remote Code Execution über Shareable Playground / Public Flows
CVE-2026-48519 KritischLangflow ist ein Werkzeug zum Erstellen und Betreiben von KI-Agenten und Workflows. In Versionen vor 1.9.2 enthält die Funktion Shareable Playground (im Code Public Flows) eine kritische Schwachstelle zur Remote Code Execution. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Langflow 1.9.2 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.69% Publiziert: Referenz: NVD -
Langflow: Umgehung der Webhook-Authentifizierung ermöglicht Ausführung beliebiger Flows
CVE-2026-8505 KritischIn Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt ein Fehler in der Authentifizierungslogik für Webhooks nicht authentifizierten Benutzern, die Ausführung beliebiger Flows auszulösen. Das System umgeht die Authentifizierung dabei fälschlicherweise. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.
CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD -
IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation
CVE-2026-10561 KritischIBM Langflow OSS 1.0.0 bis 1.9.3 kombiniert eine unzureichende Isolation der Python-Ausführung mit einer Authentifizierungsumgehung. Ein nicht authentifizierter Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version neuer als 1.9.3 aktualisieren.
CVSS: 10.0 EPSS: 0.50% Publiziert: Referenz: NVD -
IBM Langflow OSS: Remote Code Execution im plattenbasierten Cache (pickle.loads)
CVE-2026-8476 KritischIn IBM Langflow OSS 1.0.0 bis 1.10.0 besteht eine kritische Remote-Code-Execution-Schwachstelle im plattenbasierten Caching-Mechanismus. Die Klasse AsyncDiskCache nutzt die unsichere Python-Funktion pickle.loads(), wodurch beim Deserialisieren nicht vertrauenswürdiger Cache-Daten beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.47% Publiziert: Referenz: NVD -
IBM Langflow OSS – Remote Code Execution über Code-Validierungs-Endpunkt
CVE-2026-8481 KritischIBM Langflow OSS in den Versionen 1.0.0 bis einschliesslich 1.10.0 enthält eine kritische Schwachstelle zur entfernten Codeausführung im Endpunkt zur Code-Validierung. Der Endpunkt POST /api/v1/validate/code nimmt von Benutzern übermittelten Python-Code entgegen, wodurch Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert und der Zugriff auf den Validierungs-Endpunkt eingeschränkt werden.
CVSS: 9.9 EPSS: 0.44% Publiziert: Referenz: NVD -
CVE-2026-9103 – Authentifizierungsumgehung im auto_login-Endpunkt von Langflow OSS
CVE-2026-9103 KritischIn Langflow OSS 1.0.0 bis 1.10.0 erlaubt eine unzureichende Authentifizierung am Endpunkt /api/v1/login/auto_login einem entfernten Angreifer unautorisierten Zugriff. Über das Netzwerk lassen sich ohne Anmeldedaten Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 1.10.0.
CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD -
Langflow: Beliebiger Dateizugriff über in RAG eingespeiste Dateien
CVE-2026-55447 KritischLangflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.2 kann ein Angreifer, der die in den RAG-Prozess eingelesenen Dateien kontrolliert, den betreffenden Knoten dazu bringen, beliebige Dateien zu lesen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Langflow 1.9.2.
CVSS: 9.6 EPSS: 0.41% Publiziert: Referenz: NVD -
Langflow OSS: Beliebige Codeausführung durch Nutzer mit Redis-Zugriff
CVE-2026-7871 KritischIBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt Nutzern mit Redis-Zugriff, beliebigen Code mit vollen Anwendungsrechten auszuführen und damit sämtliche Geheimnisse, Daten und die Systemintegrität zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD -
IBM Langflow OSS – Remote Code Execution durch Symlink-Traversal beim Entpacken
CVE-2026-7524 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.9.1 ermöglicht die Ausführung von beliebigem Code aus der Ferne durch eine unsachgemässe Validierung symbolischer Links beim Entpacken von Archiven. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD -
Langflow: Path-Traversal ermöglicht das Schreiben beliebiger Dateien
CVE-2026-8859 KritischIn Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt eine unzureichende Eingabevalidierung in der APIRequest-Komponente das Schreiben beliebiger Dateien an unerwünschte Speicherorte. Über diese Path-Traversal-Schwachstelle kann ein Angreifer Dateien ausserhalb des vorgesehenen Verzeichnisses ablegen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.
CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD -
Langflow: Unbegrenzter Datei-Upload ohne Authentifizierung
CVE-2026-55450 KritischLangflow ist ein Werkzeug zum Bauen und Betreiben von KI-gestützten Agenten und Workflows. In Versionen vor 1.9.1 können nicht authentifizierte Nutzer beliebige Datenmengen auf den Server hochladen, ohne dass eine Begrenzung greift. Der CVSS-Vektor weist entsprechend eine hohe Auswirkung auf die Verfügbarkeit aus. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Langflow 1.9.1 oder neuer aktualisieren.
CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD -
IBM Langflow OSS: unbefugter Zugriff auf Secrets, Flows und Uploads
CVE-2026-10134 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.9.3 erlaubt einem Angreifer laut NVD, sämtliche für den Langflow-Prozess verfügbaren Secrets auszulesen sowie alle Flows, Konversationen, Nachrichten, Datei-Uploads und gespeicherten Komponenten zu lesen und zu verändern. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.9.3 heben.
CVSS: 10.0 EPSS: 0.31% Publiziert: Referenz: NVD -
IBM Langflow OSS: Ausführung beliebiger Betriebssystembefehle durch authentifizierte Angreifer
CVE-2026-7873 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt laut NVD authentifizierten Angreifern, beliebige Betriebssystembefehle auszuführen und sensible Dateien einschliesslich Zugangsdaten zu lesen. Das ermöglicht die vollständige Kompromittierung des Systems und laterale Bewegung im Netz. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.10.0 heben und exponierte Instanzen vom Netz nehmen.
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD -
IBM Langflow OSS: Rechteausweitung zum Superuser (1.0.0 bis 1.10.0)
CVE-2026-8635 KritischIn IBM Langflow OSS 1.0.0 bis 1.10.0 können authentifizierte Benutzer ihre Rechte bis zum Superuser ausweiten, indem sie die Datenbank direkt manipulieren. Dadurch lassen sich beliebige Systembefehle ausführen und die vollständige Kontrolle über das System erlangen. Betroffen sind sämtliche Installationen der genannten Versionsspanne. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD -
IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen
CVE-2026-7664 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.8.4 setzt die Autorisierung im Streamable-Transport unzureichend durch. Nicht authentifizierte Angreifer können dadurch auf geschützte MCP-Projektressourcen zugreifen und MCP-Operationen ausführen. Der Angriff erfolgt über das Netzwerk ohne Rechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD -
IBM Langflow OSS – Hartkodierte Zugangsdaten
CVE-2026-13446 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält hartkodierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel, die für die eigene eingehende Authentifizierung und die ausgehende Kommunikation mit externen Komponenten verwendet werden. Solche fest eingebetteten Geheimnisse können von Angreifern extrahiert und zur Umgehung der Authentifizierung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert werden.
CVSS: 9.8 EPSS: 0.21% Publiziert: Referenz: NVD -
IBM Langflow OSS 1.0.0 bis 1.10.0: Wiederverwendung von API-Clients über Mandantengrenzen hinweg
CVE-2026-10140 KritischDer Voice-Mode von IBM Langflow OSS 1.0.0 bis 1.10.0 verwaltet gemeinsam genutzten Zustand fehlerhaft, sodass API-Clients über Mandantengrenzen hinweg wiederverwendet werden. Ein authentifizierter Angreifer kann laut NVD den Cache-Zustand manipulieren. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.6 EPSS: 0.20% Publiziert: Referenz: NVD -
IBM Langflow OSS – Offenlegung gespeicherter Zugangsdaten durch schwache Schlüsselableitung
CVE-2026-7874 KritischIBM Langflow OSS 1.0.0 bis 1.10.0 kann laut NVD die Offenlegung aller gespeicherten Zugangsdaten ermöglichen, da für die Verschlüsselung im Ruhezustand ein schwaches und umkehrbares Schlüsselableitungsverfahren verwendet wird. Der Angriff ist netzwerkbasiert ohne Authentifizierung möglich und wirkt sich hoch auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD -
IBM Langflow OSS: Unbegrenzte Kontoerstellung durch Unauthentifizierte (1.0.0 bis 1.10.0)
CVE-2026-9202 KritischIn IBM Langflow OSS 1.0.0 bis 1.10.0 können nicht authentifizierte Angreifer unbegrenzt Benutzerkonten auf beliebigen Langflow-Instanzen anlegen. Ist die dokumentierte Bereitstellungsoption NEW_USER_IS_ACTIVE=true gesetzt, werden neu erstellte Konten unmittelbar aktiv. Dies eröffnet Angreifern ohne vorherige Anmeldung Zugang zur Anwendung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung
CVE-2026-9198 KritischIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt nicht authentifizierten Angreifern, den Endpunkt /api/v1/auto_login (der jedem Netzwerkaufrufer SUPERUSER-Token ausstellt) mit /api/v1/validate/code (der übermittelten Code ausführt) zu verketten. Dadurch lässt sich aus der Ferne ohne Authentifizierung beliebiger Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten aktualisiert und der Zugriff auf die genannten Endpunkte eingeschränkt werden.
CVSS: 9.8 Publiziert: Referenz: NVD -
Langflow: Path Traversal in Knowledge-Bases-API ermöglicht Löschen beliebiger Verzeichnisse
CVE-2026-42048 KritischLangflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. Vor Version 1.9.0 ist die Knowledge-Bases-API (DELETE /api/v1/knowledge_bases) anfällig für Path Traversal, da nutzerseitig angegebene Knowledge-Base-Namen ohne Bereinigung oder Grenzprüfung direkt in Dateipfade eingesetzt werden. Ein authentifizierter Angreifer kann dadurch beliebige Verzeichnisse auf dem Server-Dateisystem löschen, was zu Datenverlust und Serviceausfall führen kann. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Langflow 1.9.0 oder neuer.
CVSS: 9.6 Publiziert: Referenz: NVD -
Langflow: Serverseitige Codeausführung über Agentic Assistant
CVE-2026-33873 KritischLangflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.0 führt die Funktion Agentic Assistant vom LLM erzeugten Python-Code während einer Validierungsphase aus. Die Implementierung erreicht dabei dynamische Ausführungspfade und instanziiert die erzeugte Klasse serverseitig, sodass ein Angreifer mit Zugriff auf die Funktion beliebigen serverseitigen Python-Code ausführen kann. Der Fehler wurde in Version 1.9.0 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Langflow: Arbitrary File Write über Datei-Upload führt zu RCE
CVE-2026-33309 KritischLangflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In den Versionen 1.2.0 bis 1.8.1 lässt sich der Patch für CVE-2025-68478 umgehen, da dem LocalStorageService die Grenzprüfung fehlt und der Schutz allein auf der HTTP-Ebene liegt. Der Endpunkt POST /api/v2/files/ ist dadurch für Arbitrary File Write anfällig: Über den Multipart-Dateinamen können authentifizierte Angreifer Dateien an beliebige Orte des Hosts schreiben, was zu Remote Code Execution führt. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren, die den korrigierten Fix enthält.
CVSS: 9.9 Publiziert: Referenz: NVD -
Langflow – Shell-Injection in GitHub-Actions-Workflows
CVE-2026-33475 KritischLangflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. Vor Version 1.9.0 besteht in mehreren GitHub-Actions-Workflows des Repositorys eine unauthentifizierte, entfernte Shell-Injection: Nicht bereinigte Interpolation von GitHub-Kontextvariablen (etwa github.head_ref) in run-Schritten erlaubt Angreifern, über einen bösartigen Branch-Namen oder Pull-Request-Titel beliebige Shell-Befehle einzuschleusen und auszuführen. Dies kann zur Exfiltration von Secrets (etwa GITHUB_TOKEN), zu Infrastrukturmanipulation oder zu Supply-Chain-Kompromittierung während der CI/CD-Ausführung führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren.
CVSS: 9.1 Publiziert: Referenz: NVD -
Langflow: Remote Code Execution über den CSV-Agent-Knoten
CVE-2026-27966 KritischLangflow dient zum Erstellen und Bereitstellen von KI-Agenten und Workflows. Vor Version 1.8.0 setzt der CSV-Agent-Knoten allow_dangerous_code fest auf True und stellt damit automatisch das Python-REPL-Werkzeug (python_repl_ast) bereit. Dadurch kann ein Angreifer über Prompt-Injection beliebige Python- und Betriebssystembefehle auf dem Server ausführen, was zu vollständiger Remote Code Execution führt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.8.0.
CVSS: 9.8 Publiziert: Referenz: NVD -
Langflow – Nicht authentifizierte Remote Code Execution über den validate-Endpunkt
CVE-2026-0768 KritischLangflow erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes. Die Schwachstelle liegt in der Verarbeitung des an den validate-Endpunkt übergebenen code-Parameters: Eine benutzergesteuerte Zeichenkette wird ohne ausreichende Prüfung zur Ausführung von Python-Code verwendet, wodurch Code im Kontext von root ausgeführt werden kann. Eine Authentifizierung ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Langflow – Eval-Injection in eval_custom_component_code (RCE ohne Authentifizierung)
CVE-2026-0769 KritischIn Langflow ermöglicht die Funktion eval_custom_component_code eine Eval-Injection und damit die Ausführung von Schadcode aus der Ferne. Ursache ist die fehlende Validierung einer benutzergelieferten Zeichenkette, bevor sie als Python-Code ausgeführt wird; eine Authentifizierung ist nicht erforderlich. Ein Angreifer kann so Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Fehlende Authentifizierung an Langflow-API-Endpunkten
CVE-2026-21445 KritischIn Langflow vor Version 1.7.0.dev45 fehlen mehreren kritischen API-Endpunkten Authentifizierungskontrollen. Dadurch kann ein beliebiger nicht authentifizierter Nutzer auf sensible Konversationsdaten und Transaktionsverläufe zugreifen sowie destruktive Operationen wie das Löschen von Nachrichten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 1.7.0.dev45.
CVSS: 9.1 Publiziert: Referenz: NVD -
Langflow – Remote Code Execution durch ungesicherte Code-Ausführung
CVE-2024-48061 KritischLangflow bis einschliesslich Version 1.0.18 ist für Remote-Code-Ausführung anfällig, da jede Komponente eine Code-Funktionalität bereitstellt und die Komponenten auf der lokalen Maschine statt in einer Sandbox ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen und den Zugriff auf die Anwendung einschränken.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remotecodeausführung in Langflow (PythonCodeTool)
CVE-2024-42835 KritischIn langflow v1.0.12 wurde über die Komponente PythonCodeTool eine Schwachstelle zur Remotecodeausführung entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution in Langflow
CVE-2024-37014 KritischLangflow bis einschliesslich Version 0.6.19 erlaubt die Ausführung von Remotecode, wenn nicht vertrauenswürdige Benutzer den Endpunkt POST /api/v1/custom_component erreichen und ein Python-Skript übergeben können. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Langflow OSS – unauthentifizierte Remote Code Execution
CVE-2026-13448 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle im öffentlichen Flow-Build-Endpunkt (/api/v1/build_public_tmp/{flow_id}/flow). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Langflow-Version aktualisieren.
CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD -
IBM Langflow OSS – Command Execution durch mangelhafte Eingabevalidierung
CVE-2026-14499 HochIn IBM Langflow OSS 1.0.0 bis 1.10.1 kann ein authentifizierter Benutzer aufgrund unzureichender Validierung benutzerdefinierter Eingaben beliebige Befehle mit erhöhten Rechten auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD -
IBM Langflow OSS: Remotecodeausführung über MCP-Server-Konfiguration
CVE-2026-7755 HochIn IBM Langflow OSS Version 1.0.0 bis 1.10.0 kann eine Schwachstelle zur Remotecodeausführung führen. Ursache ist eine unvollständige Validierung bei der Verarbeitung von MCP-Server-Konfigurationsdateien. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD -
IBM Langflow: Lesen beliebiger Dateien und Fälschung von Auth-Token
CVE-2026-7872 HochIn IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer beliebige Dateien lesen, darunter den JWT-Signierschlüssel, und damit Authentifizierungs-Token für beliebige Benutzer fälschen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD -
IBM Langflow OSS – Manipulierbare Content-Disposition über Flows
CVE-2026-7667 HochIn IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer einen bösartigen Flow anlegen, der auf eine angreiferkontrollierte URL verweist und einen speziell präparierten Content-Disposition-Header zurückliefert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.
CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-8056 – Überschreiben von Komponentenparametern in IBM Langflow OSS
CVE-2026-8056 HochIBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt authentifizierten Nutzern, über die API zur Laufzeit Komponentenparameter zu überschreiben. Ursache ist eine Schwachstelle im Mechanismus zur Parameterfilterung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD -
CVE-2026-13445 – Zugriff auf fremde Dateien über SaveToFile in IBM Langflow OSS
CVE-2026-13445 HochIBM Langflow OSS 1.0.0 bis 1.10.1 ermöglicht einem authentifizierten Angreifer, über die Komponente SaveToFile durch Angabe absoluter Pfade fremde hochgeladene Dateien anderer Nutzer zu lesen und zu verändern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD -
IBM Langflow OSS: Server-Side Request Forgery (SSRF)
CVE-2026-7754 HochIn IBM Langflow OSS Version 1.0.0 bis 1.10.0 (Langflow 1.9.0) kann eine Schwachstelle Server-Side Request Forgery (SSRF) ermöglichen. Ursache sind eine unsichere Standardkonfiguration und eine unvollständige Durchsetzung des SSRF-Schutzmechanismus. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.
CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD -
Langflow – Umgehung des SSRF-Schutzes in der API-Request-Komponente
CVE-2026-10129 HochIBM Langflow OSS (Versionen 1.0.0 bis 1.9.3) enthält in der API-Request-Komponente eine Schwachstelle, mit der sich der SSRF-Schutz umgehen lässt. Ein authentifizierter Angreifer mit geringen Rechten kann durch Aktivieren des Parameters follow_redirects und Angabe einer öffentlichen URL, die auf interne beziehungsweise localhost-Adressen weiterleitet, den Schutz aushebeln, da nur die ursprüngliche URL, nicht aber das Redirect-Ziel geprüft wird. So lassen sich interne HTTP-Dienste, localhost-Endpunkte, Cloud-Metadatendienste und private Netzwerkressourcen erreichen; eine erfolgreiche Ausnutzung kann sensible Informationen wie Zugangsdaten und Tokens preisgeben. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine bereinigte Langflow-Version aktualisieren.
CVSS: 8.5 Publiziert: Referenz: NVD -
Fehlende Authentifizierung in Langflow OSS erlaubt Zugriff auf Build-Events und Job-Abbruch
CVE-2026-10560 HochIBM Langflow OSS in den Versionen 1.0.0 bis 1.9.6 weist in den Endpunkten /api/v1/build_public_tmp/ eine fehlende Authentifizierungsprüfung auf. Ein unauthentifizierter Angreifer kann mit einer gültigen Job-ID Build-Event-Daten auslesen oder laufende Jobs abbrechen. Dies führt zu Informationsoffenlegung und einem Denial-of-Service. CVSS-Basiswert: 8.2 (Hoch).
CVSS: 8.2 Publiziert: Referenz: NVD -
IBM Langflow – Server-Side Request Forgery
CVE-2026-10564 HochIBM Langflow OSS 1.0.0 bis 1.9.6 enthält eine Server-Side Request Forgery: Die veraltete RSSReaderComponent in rss.py und die SearXNG-Komponente in searxng.py stellen unvalidierte HTTP-Anfragen an nutzergesteuerte URLs und umgehen damit die in Version 1.9.3 eingeführten SSRF-Schutzmassnahmen. Ein authentifizierter Angreifer kann so auf interne Ressourcen einschliesslich Cloud-Metadaten-Dienste (AWS/Azure/GCP IMDS) zugreifen und IAM-Zugangsdaten abgreifen. Die Schwachstelle lässt sich zudem über Prompt-Injection in agentischen Workflows auslösen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version einspielen.
CVSS: 8.2 Publiziert: Referenz: NVD -
IDOR/BOLA in Langflow /api/v1/monitor
CVE-2026-33760 HochLangflow stellt vor Version 1.9.0 im Router /api/v1/monitor sieben Endpunkte bereit, die Lese-, Schreib- und Löschoperationen auf benutzereigenen Ressourcen ausführen, ohne die Eigentümerschaft des authentifizierten Anfragenden zu prüfen. Jeder authentifizierte Benutzer kann so Nachrichten, Sitzungen, Build-Artefakte und Transaktionsprotokolle anderer Benutzer lesen, ändern, umbenennen oder dauerhaft löschen, indem er die Ressourcen- oder flow_id angibt. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
IBM Langflow Desktop – Ausführung beliebiger Befehle mit Prozessrechten
CVE-2026-6543 HochIBM Langflow Desktop in den Versionen 1.0.0 bis 1.8.4 erlaubt einem Angreifer die Ausführung beliebiger Befehle mit den Rechten des Langflow-Prozesses. Dadurch können sensible Umgebungsvariablen wie API-Schlüssel und Datenbank-Zugangsdaten ausgelesen, Dateien verändert und weitere Angriffe im internen Netz gestartet werden. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Unsichere Deserialisierung in IBM Langflow Desktop (FAISS)
CVE-2026-3357 HochIn IBM Langflow Desktop 1.6.0 bis 1.8.2 kann ein authentifizierter Nutzer aufgrund einer unsicheren Standardeinstellung, die die Deserialisierung nicht vertrauenswürdiger Daten in der FAISS-Komponente zulässt, beliebigen Code auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Langflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.