<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: LangChain</title>
    <link>https://feed.xonatec.ch/produkte/langchain</link>
    <description>Priorisierte Schwachstellen-Reports für LangChain. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Mon, 20 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/langchain.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>CVE-2025-68664 — LangChain – Serialisierungs-Injektion in dumps() und dumpd()</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-68664</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-68664</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>LangChain ist ein Framework zum Erstellen von Agenten und LLM-gestützten Anwendungen. Vor den Versionen 0.3.81 und 1.2.5 besteht in den Funktionen dumps() und dumpd() eine Serialisierungs-Injektionsschwachstelle. Beim Serialisieren freier Dictionaries werden Wörterbücher mit einem lc-Schlüssel nicht maskiert; dieser Schlüssel markiert intern serialisierte Objekte. Enthalten benutzergesteuerte Daten diese Struktur, werden sie bei der Deserialisierung als legitimes LangChain-Objekt statt als reine Nutzerdaten behandelt. CVSS-Basiswert: 9.3 (Kritisch). Empfohlene Massnahme: Update auf Version 0.3.81 bzw. 1.2.5 einspielen.

Severity: Kritisch · CVSS: 9.3

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2025-45150 — Unsichere Berechtigungen in LangChain-ChatGLM-Webui</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-45150</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-45150</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In LangChain-ChatGLM-Webui (Commit ef829) bestehen unsichere Berechtigungen, über die Angreifer mittels einer präparierten Anfrage beliebige sensible Dateien einsehen und herunterladen können. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain, open-webui</description>
      <category>Kritisch</category><category>LangChain Inc.</category><category>Open WebUI</category>
    </item>
    <item>
      <title>CVE-2025-2828 — LangChain – SSRF im RequestsToolkit von langchain-community</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-2828</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-2828</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Im RequestsToolkit der langchain-community-Bibliothek (langchain_community.agent_toolkits.openapi.toolkit.RequestsToolkit) von langchain-ai/langchain in Version 0.0.27 besteht eine Server-Side-Request-Forgery-Schwachstelle (SSRF). Da das Toolkit Anfragen an entfernte Internetadressen nicht einschränkt, kann es auch lokale Adressen erreichen. Ein Angreifer könnte damit Portscans durchführen, auf lokale Dienste zugreifen, Instanz-Metadaten aus Cloud-Umgebungen (z. B. Azure, AWS) abrufen und mit Servern im lokalen Netzwerk interagieren. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.0.28.

Severity: Kritisch · CVSS: 10

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-7042 — Prompt-Injection führt zu SQL-Injection in LangChain.js GraphCypherQAChain</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-7042</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-7042</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchainjs (Version 0.2.5 und alle Versionen mit dieser Klasse) ermöglicht Prompt-Injection, die zu SQL-Injection führt. Angreifer können dadurch Daten unbefugt manipulieren, exfiltrieren, durch Löschen aller Daten einen Denial of Service auslösen, die Mandantentrennung in Multi-Tenant-Umgebungen durchbrechen und die Integrität der Datenbank beeinträchtigen. Es lassen sich ohne Autorisierung Knoten und Beziehungen anlegen, ändern oder löschen sowie sensible Daten auslesen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-7774 — LangChain.js – Path Traversal in der Methode getFullPath</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-7774</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-7774</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der Methode getFullPath von langchain-ai/langchainjs Version 0.2.5 besteht eine Path-Traversal-Schwachstelle. Sie erlaubt Angreifern, Dateien an beliebiger Stelle im Dateisystem zu speichern, bestehende Textdateien zu überschreiben, .txt-Dateien zu lesen und Dateien zu löschen. Ausgenutzt wird sie über die Methoden setFileContent, getParsedFile und mdelete, die Benutzereingaben nicht korrekt bereinigen. CVSS-Basiswert: 9.1 (Kritisch).

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-8309 — LangChain – SQL-Injection über Prompt-Injection in GraphCypherQAChain</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-8309</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-8309</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Eine Schwachstelle in der Klasse GraphCypherQAChain von langchain-ai/langchain Version 0.2.5 erlaubt SQL-Injection über Prompt-Injection. Dies kann zu unbefugter Datenmanipulation, Datenabfluss, Denial of Service durch Löschen aller Daten, Durchbrechen der Mandantentrennung und Integritätsverletzungen führen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-46946 — LangChain Experimental – Codeausführung über sympy.sympify in LLMSymbolicMathChain</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-46946</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-46946</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>langchain_experimental (LangChain Experimental) in den Versionen 0.1.17 bis 0.3.0 erlaubt Angreifern die Ausführung beliebigen Codes über sympy.sympify (das intern eval verwendet) in der LLMSymbolicMathChain. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-27444 — LangChain Experimental vor 0.1.8 mit Umgehung des CVE-2023-44467-Fixes</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-27444</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-27444</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>langchain_experimental (auch bekannt als LangChain Experimental) in LangChain vor Version 0.1.8 erlaubt es Angreifern, den Fix für CVE-2023-44467 zu umgehen und beliebigen Code auszuführen. Dies geschieht über Python-Attribute wie __import__, __subclasses__, __builtins__, __globals__, __getattribute__, __bases__, __mro__ oder __base__, die in pal_chain/base.py nicht unterbunden werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 0.1.8.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-44467 — Remotecodeausführung in LangChain (langchain_experimental)</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-44467</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-44467</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>langchain_experimental (LangChain Experimental) in LangChain vor Version 0.0.306 erlaubt einem Angreifer, die Behebung von CVE-2023-36258 zu umgehen und über __import__ in Python-Code beliebigen Code auszuführen, was in pal_chain/base.py nicht unterbunden wird. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf LangChain 0.0.306 oder neuer.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-39631 — LangChain – Remote Code Execution über die evaluate-Funktion von numexpr</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-39631</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-39631</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ein Problem in LangChain-ai Langchain v.0.0.245 erlaubt einem entfernten Angreifer, über die evaluate-Funktion in der numexpr-Bibliothek beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-36281 — LangChain – Remote Code Execution (load_prompt)</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-36281</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-36281</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In langchain v.0.0.171 besteht eine Schwachstelle, die es einem entfernten Angreifer erlaubt, über eine JSON-Datei an load_prompt beliebigen Code auszuführen. Dies steht im Zusammenhang mit __subclasses__ oder einem Template. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-38860 — LangChain – Remote Code Execution über den Parameter prompt</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-38860</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-38860</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In LangChain Version 0.0.231 erlaubt eine Schwachstelle einem entfernten Angreifer die Ausführung beliebigen Codes über den Parameter prompt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf eine fehlerbereinigte LangChain-Version aktualisieren.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-38896 — LangChain: Codeausführung über from_math_prompt und from_colored_object_prompt</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-38896</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-38896</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Harrison Chase langchain v0.0.194 und älter besteht eine Schwachstelle, die einem entfernten Angreifer die Ausführung von beliebigem Code erlaubt. Sie lässt sich über die Funktionen from_math_prompt und from_colored_object_prompt ausnutzen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-39659 — LangChain – Remote Code Execution über PythonAstREPLTool._run</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-39659</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-39659</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Ein Problem in langchain langchain-ai v.0.0.232 und früher erlaubt einem entfernten Angreifer, über ein präpariertes Skript an die Komponente PythonAstREPLTool._run beliebigen Code auszuführen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-36095 — LangChain PALChain – Codeausführung über python-exec-Aufrufe</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-36095</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-36095</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In LangChain (Version 0.0.194) ermöglicht die PALChain-Komponente die Ausführung von beliebigem Code über die intern genutzten python-exec-Aufrufe. Betroffen sind unter anderem die Funktionen from_math_prompt und from_colored_object_prompt. Ein Angreifer kann darüber beliebigen Code auf dem System ausführen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langchain</description>
      <category>Kritisch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2026-25750 — URL-Parameter-Injektion in LangSmith Studio ermöglicht Token-Diebstahl</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-25750</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-25750</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In den LangChain Helm Charts zur Bereitstellung von LangChain-Anwendungen auf Kubernetes bestand vor Version 0.12.71 eine Schwachstelle durch URL-Parameter-Injektion in LangSmith Studio. Klickte ein angemeldeter Benutzer auf einen speziell präparierten Link, wurden dessen Bearer-Token, Benutzer-ID und Workspace-ID an einen vom Angreifer kontrollierten Server übertragen. Mit dem gestohlenen Token konnte der Angreifer die Identität des Opfers annehmen und im Workspace agieren; betroffen waren LangSmith Cloud und selbst gehostete Installationen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 0.12.71 oder neuer, da keine Umgehungslösung existiert.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2025-68665 — LangChain JS: Serialisierungs-Injection in der toJSON-Methode</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-68665</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-68665</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In LangChain JS besteht vor @langchain/core 0.3.80 und 1.1.8 sowie vor langchain 0.3.37 und 1.2.3 eine Serialisierungs-Injection in der toJSON-Methode (und damit beim Stringifizieren von Objekten mit JSON.stringify). Die Methode maskierte Objekte mit lc-Schlüsseln beim Serialisieren freier Daten in kwargs nicht. Da der lc-Schlüssel intern zur Markierung serialisierter Objekte dient, werden benutzergesteuerte Daten mit dieser Struktur bei der Deserialisierung fälschlich als legitimes LangChain-Objekt behandelt. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Aktualisierung auf die korrigierten Versionen.

Severity: Hoch · CVSS: 8.6

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-21513 — langchain-experimental: Codeausführung über eval auf Datenbankwerten</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-21513</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-21513</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Das Paket langchain-experimental ist ab Version 0.0.15 und vor 0.0.21 für die Ausführung beliebigen Codes anfällig: Beim Abrufen von Werten aus der Datenbank ruft der Code eval auf allen Werten auf. Ein Angreifer, der den Eingabe-Prompt kontrollieren kann und dessen Server mit VectorSQLDatabaseChain konfiguriert ist, kann darüber beliebigen Python-Code ausführen. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf langchain-experimental 0.0.21 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-3571 — LangChain – Path-Traversal in der LocalFileStore-Funktion</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-3571</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-3571</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In der LocalFileStore-Funktion von langchain-ai/langchain besteht eine Path-Traversal-Schwachstelle durch unzureichende Beschränkung eines Pfadnamens auf ein zulässiges Verzeichnis. Ein Angreifer kann dadurch Dateien an beliebiger Stelle im Dateisystem lesen oder schreiben, was zu Informationsabfluss oder Remotecodeausführung führen kann. Ursache ist die mangelnde Bereinigung benutzergesteuerter Eingaben in den Methoden mset und mget, sodass Directory-Traversal-Sequenzen in nicht vorgesehene Verzeichnisse gelangen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2024-28088 — Directory-Traversal in LangChain load_chain ermöglicht API-Key-Diebstahl oder Codeausführung</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-28088</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-28088</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>LangChain bis Version 0.1.10 erlaubt eine ../-Directory-Traversal durch einen Angreifer, der den letzten Teil des path-Parameters in einem load_chain-Aufruf kontrolliert. Dadurch wird das vorgesehene Verhalten umgangen, Konfigurationen nur aus dem GitHub-Repository hwchase17/langchain-hub zu laden. Die Folge kann die Offenlegung eines API-Schlüssels für einen Sprachmodell-Onlinedienst oder die Ausführung von beliebigem Code sein. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 0.1.29 von langchain-core (die angegebene korrigierte Version) einspielen.

Severity: Hoch · CVSS: 8.1

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2023-46229 — LangChain: Server-Side Request Forgery im Recursive URL Loader</title>
      <link>https://feed.xonatec.ch/reports/cve-2023-46229</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2023-46229</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>LangChain vor 0.0.317 erlaubt eine Server-Side Request Forgery (SSRF) über document_loaders/recursive_url_loader.py, weil das Crawling von einem externen Server auf einen internen Server übergehen kann. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Version 0.0.317 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langchain</description>
      <category>Hoch</category><category>LangChain Inc.</category>
    </item>
    <item>
      <title>CVE-2026-41481 — LangChain: unzureichende URL-Validierung in HTMLHeaderTextSplitter.split_text_from_url()</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-41481</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-41481</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In LangChain, einem Framework zum Bau von Agenten und LLM-gestützten Anwendungen, besteht vor langchain-text-splitters 1.1.2 eine Schwachstelle: Die Methode HTMLHeaderTextSplitter.split_text_from_url() validierte die anfängliche URL nur unzureichend. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Update auf langchain-text-splitters 1.1.2.

Severity: Mittel · CVSS: 6.5 · EPSS: 0.3%

Betroffene Produkte: langchain</description>
      <category>Mittel</category><category>LangChain Inc.</category>
    </item>
  </channel>
</rss>
