1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Langflow

Hersteller: Langflow / DataStax

Server-Software, Middleware, Web

Langflow gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Langflow laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

54
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

54 Reports

Zeige 1 bis 50 von 54

  1. Langflow – Missing Authentication Vulnerability

    CVE-2025-3248 Kritisch Aktiv ausgenutzt Ransomware

    In Langflow-Versionen vor 1.3.0 besteht im Endpunkt /api/v1/validate/code eine Schwachstelle: Aufgrund fehlender Authentifizierung kann ein entfernter, nicht authentifizierter Angreifer über präparierte HTTP-Anfragen beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: Update auf Langflow 1.3.0 oder neuer.

    CVSS: 9.8 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  2. Langflow Origin Validation Error Vulnerability

    CVE-2025-34291 Hoch Aktiv ausgenutzt

    In Langflow (bis einschliesslich Version 1.6.9) besteht eine verkettete Schwachstelle durch fehlerhafte Ursprungsvalidierung: Eine zu permissive CORS-Konfiguration ermöglicht die Übernahme von Konten (Account Takeover) und in der Folge die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.

    CVSS: 8.8 EPSS: 78.89% Publiziert: Referenz: CISA KEV
  3. Langflow – Code Injection

    CVE-2026-33017 Aktiv ausgenutzt

    In Langflow besteht eine Code-Injection-Schwachstelle, die das Einschleusen und Ausführen von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2026-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 98.2 %.

    EPSS: 98.19% Publiziert: Referenz: CISA KEV
  4. Langflow: Nicht authentifizierte Remote Code Execution über exec_globals

    CVE-2026-0770 Kritisch

    In Langflow ermöglicht die Verarbeitung des exec_globals-Parameters am validate-Endpunkt das Einbinden von Funktionalität aus einer nicht vertrauenswürdigen Quelle und dadurch Remote Code Execution. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann Code im Kontext von root ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren, sobald verfügbar.

    CVSS: 9.8 EPSS: 54.50% Publiziert: Referenz: NVD
  5. Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente

    CVE-2026-9135 Kritisch

    In Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 9.9 EPSS: 0.80% Publiziert: Referenz: NVD
  6. Langflow: Remote Code Execution über Shareable Playground / Public Flows

    CVE-2026-48519 Kritisch

    Langflow ist ein Werkzeug zum Erstellen und Betreiben von KI-Agenten und Workflows. In Versionen vor 1.9.2 enthält die Funktion Shareable Playground (im Code Public Flows) eine kritische Schwachstelle zur Remote Code Execution. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Langflow 1.9.2 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.69% Publiziert: Referenz: NVD
  7. Langflow: Umgehung der Webhook-Authentifizierung ermöglicht Ausführung beliebiger Flows

    CVE-2026-8505 Kritisch

    In Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt ein Fehler in der Authentifizierungslogik für Webhooks nicht authentifizierten Benutzern, die Ausführung beliebiger Flows auszulösen. Das System umgeht die Authentifizierung dabei fälschlicherweise. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.

    CVSS: 9.8 EPSS: 0.56% Publiziert: Referenz: NVD
  8. IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation

    CVE-2026-10561 Kritisch

    IBM Langflow OSS 1.0.0 bis 1.9.3 kombiniert eine unzureichende Isolation der Python-Ausführung mit einer Authentifizierungsumgehung. Ein nicht authentifizierter Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version neuer als 1.9.3 aktualisieren.

    CVSS: 10.0 EPSS: 0.50% Publiziert: Referenz: NVD
  9. IBM Langflow OSS: Remote Code Execution im plattenbasierten Cache (pickle.loads)

    CVE-2026-8476 Kritisch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 besteht eine kritische Remote-Code-Execution-Schwachstelle im plattenbasierten Caching-Mechanismus. Die Klasse AsyncDiskCache nutzt die unsichere Python-Funktion pickle.loads(), wodurch beim Deserialisieren nicht vertrauenswürdiger Cache-Daten beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.47% Publiziert: Referenz: NVD
  10. IBM Langflow OSS – Remote Code Execution über Code-Validierungs-Endpunkt

    CVE-2026-8481 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis einschliesslich 1.10.0 enthält eine kritische Schwachstelle zur entfernten Codeausführung im Endpunkt zur Code-Validierung. Der Endpunkt POST /api/v1/validate/code nimmt von Benutzern übermittelten Python-Code entgegen, wodurch Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert und der Zugriff auf den Validierungs-Endpunkt eingeschränkt werden.

    CVSS: 9.9 EPSS: 0.44% Publiziert: Referenz: NVD
  11. CVE-2026-9103 – Authentifizierungsumgehung im auto_login-Endpunkt von Langflow OSS

    CVE-2026-9103 Kritisch

    In Langflow OSS 1.0.0 bis 1.10.0 erlaubt eine unzureichende Authentifizierung am Endpunkt /api/v1/login/auto_login einem entfernten Angreifer unautorisierten Zugriff. Über das Netzwerk lassen sich ohne Anmeldedaten Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 1.10.0.

    CVSS: 9.8 EPSS: 0.41% Publiziert: Referenz: NVD
  12. Langflow: Beliebiger Dateizugriff über in RAG eingespeiste Dateien

    CVE-2026-55447 Kritisch

    Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.2 kann ein Angreifer, der die in den RAG-Prozess eingelesenen Dateien kontrolliert, den betreffenden Knoten dazu bringen, beliebige Dateien zu lesen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Langflow 1.9.2.

    CVSS: 9.6 EPSS: 0.41% Publiziert: Referenz: NVD
  13. Langflow OSS: Beliebige Codeausführung durch Nutzer mit Redis-Zugriff

    CVE-2026-7871 Kritisch

    IBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt Nutzern mit Redis-Zugriff, beliebigen Code mit vollen Anwendungsrechten auszuführen und damit sämtliche Geheimnisse, Daten und die Systemintegrität zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.39% Publiziert: Referenz: NVD
  14. IBM Langflow OSS – Remote Code Execution durch Symlink-Traversal beim Entpacken

    CVE-2026-7524 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.1 ermöglicht die Ausführung von beliebigem Code aus der Ferne durch eine unsachgemässe Validierung symbolischer Links beim Entpacken von Archiven. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.37% Publiziert: Referenz: NVD
  15. Langflow: Path-Traversal ermöglicht das Schreiben beliebiger Dateien

    CVE-2026-8859 Kritisch

    In Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt eine unzureichende Eingabevalidierung in der APIRequest-Komponente das Schreiben beliebiger Dateien an unerwünschte Speicherorte. Über diese Path-Traversal-Schwachstelle kann ein Angreifer Dateien ausserhalb des vorgesehenen Verzeichnisses ablegen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.

    CVSS: 9.9 EPSS: 0.34% Publiziert: Referenz: NVD
  16. Langflow: Unbegrenzter Datei-Upload ohne Authentifizierung

    CVE-2026-55450 Kritisch

    Langflow ist ein Werkzeug zum Bauen und Betreiben von KI-gestützten Agenten und Workflows. In Versionen vor 1.9.1 können nicht authentifizierte Nutzer beliebige Datenmengen auf den Server hochladen, ohne dass eine Begrenzung greift. Der CVSS-Vektor weist entsprechend eine hohe Auswirkung auf die Verfügbarkeit aus. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Langflow 1.9.1 oder neuer aktualisieren.

    CVSS: 9.3 EPSS: 0.33% Publiziert: Referenz: NVD
  17. IBM Langflow OSS: unbefugter Zugriff auf Secrets, Flows und Uploads

    CVE-2026-10134 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.3 erlaubt einem Angreifer laut NVD, sämtliche für den Langflow-Prozess verfügbaren Secrets auszulesen sowie alle Flows, Konversationen, Nachrichten, Datei-Uploads und gespeicherten Komponenten zu lesen und zu verändern. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.9.3 heben.

    CVSS: 10.0 EPSS: 0.31% Publiziert: Referenz: NVD
  18. IBM Langflow OSS: Ausführung beliebiger Betriebssystembefehle durch authentifizierte Angreifer

    CVE-2026-7873 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt laut NVD authentifizierten Angreifern, beliebige Betriebssystembefehle auszuführen und sensible Dateien einschliesslich Zugangsdaten zu lesen. Das ermöglicht die vollständige Kompromittierung des Systems und laterale Bewegung im Netz. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.10.0 heben und exponierte Instanzen vom Netz nehmen.

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
  19. IBM Langflow OSS: Rechteausweitung zum Superuser (1.0.0 bis 1.10.0)

    CVE-2026-8635 Kritisch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 können authentifizierte Benutzer ihre Rechte bis zum Superuser ausweiten, indem sie die Datenbank direkt manipulieren. Dadurch lassen sich beliebige Systembefehle ausführen und die vollständige Kontrolle über das System erlangen. Betroffen sind sämtliche Installationen der genannten Versionsspanne. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
  20. IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen

    CVE-2026-7664 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.8.4 setzt die Autorisierung im Streamable-Transport unzureichend durch. Nicht authentifizierte Angreifer können dadurch auf geschützte MCP-Projektressourcen zugreifen und MCP-Operationen ausführen. Der Angriff erfolgt über das Netzwerk ohne Rechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 9.8 EPSS: 0.28% Publiziert: Referenz: NVD
  21. IBM Langflow OSS – Hartkodierte Zugangsdaten

    CVE-2026-13446 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält hartkodierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel, die für die eigene eingehende Authentifizierung und die ausgehende Kommunikation mit externen Komponenten verwendet werden. Solche fest eingebetteten Geheimnisse können von Angreifern extrahiert und zur Umgehung der Authentifizierung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert werden.

    CVSS: 9.8 EPSS: 0.21% Publiziert: Referenz: NVD
  22. IBM Langflow OSS 1.0.0 bis 1.10.0: Wiederverwendung von API-Clients über Mandantengrenzen hinweg

    CVE-2026-10140 Kritisch

    Der Voice-Mode von IBM Langflow OSS 1.0.0 bis 1.10.0 verwaltet gemeinsam genutzten Zustand fehlerhaft, sodass API-Clients über Mandantengrenzen hinweg wiederverwendet werden. Ein authentifizierter Angreifer kann laut NVD den Cache-Zustand manipulieren. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.6 EPSS: 0.20% Publiziert: Referenz: NVD
  23. IBM Langflow OSS – Offenlegung gespeicherter Zugangsdaten durch schwache Schlüsselableitung

    CVE-2026-7874 Kritisch

    IBM Langflow OSS 1.0.0 bis 1.10.0 kann laut NVD die Offenlegung aller gespeicherten Zugangsdaten ermöglichen, da für die Verschlüsselung im Ruhezustand ein schwaches und umkehrbares Schlüsselableitungsverfahren verwendet wird. Der Angriff ist netzwerkbasiert ohne Authentifizierung möglich und wirkt sich hoch auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 9.1 EPSS: 0.16% Publiziert: Referenz: NVD
  24. IBM Langflow OSS: Unbegrenzte Kontoerstellung durch Unauthentifizierte (1.0.0 bis 1.10.0)

    CVE-2026-9202 Kritisch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 können nicht authentifizierte Angreifer unbegrenzt Benutzerkonten auf beliebigen Langflow-Instanzen anlegen. Ist die dokumentierte Bereitstellungsoption NEW_USER_IS_ACTIVE=true gesetzt, werden neu erstellte Konten unmittelbar aktiv. Dies eröffnet Angreifern ohne vorherige Anmeldung Zugang zur Anwendung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung

    CVE-2026-9198 Kritisch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt nicht authentifizierten Angreifern, den Endpunkt /api/v1/auto_login (der jedem Netzwerkaufrufer SUPERUSER-Token ausstellt) mit /api/v1/validate/code (der übermittelten Code ausführt) zu verketten. Dadurch lässt sich aus der Ferne ohne Authentifizierung beliebiger Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten aktualisiert und der Zugriff auf die genannten Endpunkte eingeschränkt werden.

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Langflow: Path Traversal in Knowledge-Bases-API ermöglicht Löschen beliebiger Verzeichnisse

    CVE-2026-42048 Kritisch

    Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. Vor Version 1.9.0 ist die Knowledge-Bases-API (DELETE /api/v1/knowledge_bases) anfällig für Path Traversal, da nutzerseitig angegebene Knowledge-Base-Namen ohne Bereinigung oder Grenzprüfung direkt in Dateipfade eingesetzt werden. Ein authentifizierter Angreifer kann dadurch beliebige Verzeichnisse auf dem Server-Dateisystem löschen, was zu Datenverlust und Serviceausfall führen kann. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Langflow 1.9.0 oder neuer.

    CVSS: 9.6 Publiziert: Referenz: NVD
  27. Langflow: Serverseitige Codeausführung über Agentic Assistant

    CVE-2026-33873 Kritisch

    Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.0 führt die Funktion Agentic Assistant vom LLM erzeugten Python-Code während einer Validierungsphase aus. Die Implementierung erreicht dabei dynamische Ausführungspfade und instanziiert die erzeugte Klasse serverseitig, sodass ein Angreifer mit Zugriff auf die Funktion beliebigen serverseitigen Python-Code ausführen kann. Der Fehler wurde in Version 1.9.0 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  28. Langflow: Arbitrary File Write über Datei-Upload führt zu RCE

    CVE-2026-33309 Kritisch

    Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In den Versionen 1.2.0 bis 1.8.1 lässt sich der Patch für CVE-2025-68478 umgehen, da dem LocalStorageService die Grenzprüfung fehlt und der Schutz allein auf der HTTP-Ebene liegt. Der Endpunkt POST /api/v2/files/ ist dadurch für Arbitrary File Write anfällig: Über den Multipart-Dateinamen können authentifizierte Angreifer Dateien an beliebige Orte des Hosts schreiben, was zu Remote Code Execution führt. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren, die den korrigierten Fix enthält.

    CVSS: 9.9 Publiziert: Referenz: NVD
  29. Langflow – Shell-Injection in GitHub-Actions-Workflows

    CVE-2026-33475 Kritisch

    Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. Vor Version 1.9.0 besteht in mehreren GitHub-Actions-Workflows des Repositorys eine unauthentifizierte, entfernte Shell-Injection: Nicht bereinigte Interpolation von GitHub-Kontextvariablen (etwa github.head_ref) in run-Schritten erlaubt Angreifern, über einen bösartigen Branch-Namen oder Pull-Request-Titel beliebige Shell-Befehle einzuschleusen und auszuführen. Dies kann zur Exfiltration von Secrets (etwa GITHUB_TOKEN), zu Infrastrukturmanipulation oder zu Supply-Chain-Kompromittierung während der CI/CD-Ausführung führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren.

    CVSS: 9.1 Publiziert: Referenz: NVD
  30. Langflow: Remote Code Execution über den CSV-Agent-Knoten

    CVE-2026-27966 Kritisch

    Langflow dient zum Erstellen und Bereitstellen von KI-Agenten und Workflows. Vor Version 1.8.0 setzt der CSV-Agent-Knoten allow_dangerous_code fest auf True und stellt damit automatisch das Python-REPL-Werkzeug (python_repl_ast) bereit. Dadurch kann ein Angreifer über Prompt-Injection beliebige Python- und Betriebssystembefehle auf dem Server ausführen, was zu vollständiger Remote Code Execution führt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.8.0.

    CVSS: 9.8 Publiziert: Referenz: NVD
  31. Langflow – Nicht authentifizierte Remote Code Execution über den validate-Endpunkt

    CVE-2026-0768 Kritisch

    Langflow erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes. Die Schwachstelle liegt in der Verarbeitung des an den validate-Endpunkt übergebenen code-Parameters: Eine benutzergesteuerte Zeichenkette wird ohne ausreichende Prüfung zur Ausführung von Python-Code verwendet, wodurch Code im Kontext von root ausgeführt werden kann. Eine Authentifizierung ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  32. Langflow – Eval-Injection in eval_custom_component_code (RCE ohne Authentifizierung)

    CVE-2026-0769 Kritisch

    In Langflow ermöglicht die Funktion eval_custom_component_code eine Eval-Injection und damit die Ausführung von Schadcode aus der Ferne. Ursache ist die fehlende Validierung einer benutzergelieferten Zeichenkette, bevor sie als Python-Code ausgeführt wird; eine Authentifizierung ist nicht erforderlich. Ein Angreifer kann so Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  33. Fehlende Authentifizierung an Langflow-API-Endpunkten

    CVE-2026-21445 Kritisch

    In Langflow vor Version 1.7.0.dev45 fehlen mehreren kritischen API-Endpunkten Authentifizierungskontrollen. Dadurch kann ein beliebiger nicht authentifizierter Nutzer auf sensible Konversationsdaten und Transaktionsverläufe zugreifen sowie destruktive Operationen wie das Löschen von Nachrichten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 1.7.0.dev45.

    CVSS: 9.1 Publiziert: Referenz: NVD
  34. Langflow – Remote Code Execution durch ungesicherte Code-Ausführung

    CVE-2024-48061 Kritisch

    Langflow bis einschliesslich Version 1.0.18 ist für Remote-Code-Ausführung anfällig, da jede Komponente eine Code-Funktionalität bereitstellt und die Komponenten auf der lokalen Maschine statt in einer Sandbox ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen und den Zugriff auf die Anwendung einschränken.

    CVSS: 9.8 Publiziert: Referenz: NVD
  35. Remotecodeausführung in Langflow (PythonCodeTool)

    CVE-2024-42835 Kritisch

    In langflow v1.0.12 wurde über die Komponente PythonCodeTool eine Schwachstelle zur Remotecodeausführung entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  36. Remote Code Execution in Langflow

    CVE-2024-37014 Kritisch

    Langflow bis einschliesslich Version 0.6.19 erlaubt die Ausführung von Remotecode, wenn nicht vertrauenswürdige Benutzer den Endpunkt POST /api/v1/custom_component erreichen und ein Python-Skript übergeben können. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  37. Langflow OSS – unauthentifizierte Remote Code Execution

    CVE-2026-13448 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle im öffentlichen Flow-Build-Endpunkt (/api/v1/build_public_tmp/{flow_id}/flow). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Langflow-Version aktualisieren.

    CVSS: 8.1 EPSS: 0.46% Publiziert: Referenz: NVD
  38. IBM Langflow OSS – Command Execution durch mangelhafte Eingabevalidierung

    CVE-2026-14499 Hoch

    In IBM Langflow OSS 1.0.0 bis 1.10.1 kann ein authentifizierter Benutzer aufgrund unzureichender Validierung benutzerdefinierter Eingaben beliebige Befehle mit erhöhten Rechten auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 8.8 EPSS: 0.43% Publiziert: Referenz: NVD
  39. IBM Langflow OSS: Remotecodeausführung über MCP-Server-Konfiguration

    CVE-2026-7755 Hoch

    In IBM Langflow OSS Version 1.0.0 bis 1.10.0 kann eine Schwachstelle zur Remotecodeausführung führen. Ursache ist eine unvollständige Validierung bei der Verarbeitung von MCP-Server-Konfigurationsdateien. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 8.8 EPSS: 0.41% Publiziert: Referenz: NVD
  40. IBM Langflow: Lesen beliebiger Dateien und Fälschung von Auth-Token

    CVE-2026-7872 Hoch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer beliebige Dateien lesen, darunter den JWT-Signierschlüssel, und damit Authentifizierungs-Token für beliebige Benutzer fälschen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.38% Publiziert: Referenz: NVD
  41. IBM Langflow OSS – Manipulierbare Content-Disposition über Flows

    CVE-2026-7667 Hoch

    In IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer einen bösartigen Flow anlegen, der auf eine angreiferkontrollierte URL verweist und einen speziell präparierten Content-Disposition-Header zurückliefert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

    CVSS: 8.8 EPSS: 0.34% Publiziert: Referenz: NVD
  42. CVE-2026-8056 – Überschreiben von Komponentenparametern in IBM Langflow OSS

    CVE-2026-8056 Hoch

    IBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt authentifizierten Nutzern, über die API zur Laufzeit Komponentenparameter zu überschreiben. Ursache ist eine Schwachstelle im Mechanismus zur Parameterfilterung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 8.8 EPSS: 0.29% Publiziert: Referenz: NVD
  43. CVE-2026-13445 – Zugriff auf fremde Dateien über SaveToFile in IBM Langflow OSS

    CVE-2026-13445 Hoch

    IBM Langflow OSS 1.0.0 bis 1.10.1 ermöglicht einem authentifizierten Angreifer, über die Komponente SaveToFile durch Angabe absoluter Pfade fremde hochgeladene Dateien anderer Nutzer zu lesen und zu verändern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.1 EPSS: 0.20% Publiziert: Referenz: NVD
  44. IBM Langflow OSS: Server-Side Request Forgery (SSRF)

    CVE-2026-7754 Hoch

    In IBM Langflow OSS Version 1.0.0 bis 1.10.0 (Langflow 1.9.0) kann eine Schwachstelle Server-Side Request Forgery (SSRF) ermöglichen. Ursache sind eine unsichere Standardkonfiguration und eine unvollständige Durchsetzung des SSRF-Schutzmechanismus. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.

    CVSS: 7.7 EPSS: 0.20% Publiziert: Referenz: NVD
  45. Langflow – Umgehung des SSRF-Schutzes in der API-Request-Komponente

    CVE-2026-10129 Hoch

    IBM Langflow OSS (Versionen 1.0.0 bis 1.9.3) enthält in der API-Request-Komponente eine Schwachstelle, mit der sich der SSRF-Schutz umgehen lässt. Ein authentifizierter Angreifer mit geringen Rechten kann durch Aktivieren des Parameters follow_redirects und Angabe einer öffentlichen URL, die auf interne beziehungsweise localhost-Adressen weiterleitet, den Schutz aushebeln, da nur die ursprüngliche URL, nicht aber das Redirect-Ziel geprüft wird. So lassen sich interne HTTP-Dienste, localhost-Endpunkte, Cloud-Metadatendienste und private Netzwerkressourcen erreichen; eine erfolgreiche Ausnutzung kann sensible Informationen wie Zugangsdaten und Tokens preisgeben. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine bereinigte Langflow-Version aktualisieren.

    CVSS: 8.5 Publiziert: Referenz: NVD
  46. Fehlende Authentifizierung in Langflow OSS erlaubt Zugriff auf Build-Events und Job-Abbruch

    CVE-2026-10560 Hoch

    IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.6 weist in den Endpunkten /api/v1/build_public_tmp/ eine fehlende Authentifizierungsprüfung auf. Ein unauthentifizierter Angreifer kann mit einer gültigen Job-ID Build-Event-Daten auslesen oder laufende Jobs abbrechen. Dies führt zu Informationsoffenlegung und einem Denial-of-Service. CVSS-Basiswert: 8.2 (Hoch).

    CVSS: 8.2 Publiziert: Referenz: NVD
  47. IBM Langflow – Server-Side Request Forgery

    CVE-2026-10564 Hoch

    IBM Langflow OSS 1.0.0 bis 1.9.6 enthält eine Server-Side Request Forgery: Die veraltete RSSReaderComponent in rss.py und die SearXNG-Komponente in searxng.py stellen unvalidierte HTTP-Anfragen an nutzergesteuerte URLs und umgehen damit die in Version 1.9.3 eingeführten SSRF-Schutzmassnahmen. Ein authentifizierter Angreifer kann so auf interne Ressourcen einschliesslich Cloud-Metadaten-Dienste (AWS/Azure/GCP IMDS) zugreifen und IAM-Zugangsdaten abgreifen. Die Schwachstelle lässt sich zudem über Prompt-Injection in agentischen Workflows auslösen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version einspielen.

    CVSS: 8.2 Publiziert: Referenz: NVD
  48. IDOR/BOLA in Langflow /api/v1/monitor

    CVE-2026-33760 Hoch

    Langflow stellt vor Version 1.9.0 im Router /api/v1/monitor sieben Endpunkte bereit, die Lese-, Schreib- und Löschoperationen auf benutzereigenen Ressourcen ausführen, ohne die Eigentümerschaft des authentifizierten Anfragenden zu prüfen. Jeder authentifizierte Benutzer kann so Nachrichten, Sitzungen, Build-Artefakte und Transaktionsprotokolle anderer Benutzer lesen, ändern, umbenennen oder dauerhaft löschen, indem er die Ressourcen- oder flow_id angibt. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. IBM Langflow Desktop – Ausführung beliebiger Befehle mit Prozessrechten

    CVE-2026-6543 Hoch

    IBM Langflow Desktop in den Versionen 1.0.0 bis 1.8.4 erlaubt einem Angreifer die Ausführung beliebiger Befehle mit den Rechten des Langflow-Prozesses. Dadurch können sensible Umgebungsvariablen wie API-Schlüssel und Datenbank-Zugangsdaten ausgelesen, Dateien verändert und weitere Angriffe im internen Netz gestartet werden. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  50. Unsichere Deserialisierung in IBM Langflow Desktop (FAISS)

    CVE-2026-3357 Hoch

    In IBM Langflow Desktop 1.6.0 bis 1.8.2 kann ein authentifizierter Nutzer aufgrund einer unsicheren Standardeinstellung, die die Deserialisierung nicht vertrauenswürdiger Daten in der FAISS-Komponente zulässt, beliebigen Code auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Langflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog