1.5 Aktiv ausgenutzte Lücken
Server-Software, Middleware, Web

Langflow Seite 2

Hersteller: Langflow / DataStax

Server-Software, Middleware, Web
54
Reports
3
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

54 Reports

Zeige 51 bis 54 von 54

  1. Fehlende Eigentümerprüfung beim Zugriff auf Langflow-Flows

    CVE-2026-34046 Hoch

    In Langflow vor Version 1.5.1 entschied die Hilfsfunktion _read_flow anhand der Einstellung AUTO_LOGIN, ob nach user_id gefiltert wird. Bei aktivierter Authentifizierung erzwang keiner der Zweige eine Eigentümerprüfung, sodass jeder authentifizierte Nutzer beliebige fremde Flows lesen, ändern oder löschen konnte, einschliesslich darin eingebetteter Klartext-API-Schlüssel. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.5.1.

    CVSS: 8.8 Publiziert: Referenz: NVD
  2. Fehlende Autorisierungsprüfung beim Löschen von API-Schlüsseln in Langflow

    CVE-2026-33053 Hoch

    In Langflow vor Version 1.9.0 nimmt der Endpunkt delete_api_key_route() einen Pfadparameter api_key_id entgegen und löscht den Schlüssel nur mit einer allgemeinen Authentifizierungsprüfung. Die zugrunde liegende CRUD-Funktion delete_api_key() prüft jedoch nicht, ob der API-Schlüssel dem aktuellen Nutzer gehört. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.9.0.

    CVSS: 8.8 Publiziert: Referenz: NVD
  3. Privilege Escalation in Langflow-Containern

    CVE-2025-57760 Hoch

    Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Langflow-Containern besteht eine Schwachstelle zur Rechteausweitung, bei der ein authentifizierter Nutzer mit RCE-Zugriff den internen CLI-Befehl langflow superuser aufrufen kann, um einen neuen administrativen Benutzer anzulegen. Dies führt zu vollem Superuser-Zugriff, selbst wenn sich der Nutzer ursprünglich über die Oberfläche als reguläres Konto registriert hat. Eine gepatchte Version wurde bislang nicht öffentlich bereitgestellt. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  4. Rechteausweitung zu Super-Admin in Langflow über Mass Assignment

    CVE-2024-7297 Hoch

    Langflow-Versionen vor 1.0.13 sind von einer Privilegienerhöhung betroffen. Ein entfernter Angreifer mit geringen Rechten kann über eine Mass-Assignment-Anfrage am Endpunkt /api/v1/users Super-Admin-Rechte erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.0.13 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Langflow, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog