<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>xonatec TI-Feed: Langflow</title>
    <link>https://feed.xonatec.ch/produkte/langflow</link>
    <description>Priorisierte Schwachstellen-Reports für Langflow. Kostenlos &amp; offen, stündlich aktualisiert.</description>
    <language>de</language>
    <lastBuildDate>Sat, 18 Jul 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://feed.xonatec.ch/rss/produkt/langflow.xml" rel="self" type="application/rss+xml" />
    <generator>xonatec TI-Feed RSS Generator</generator>
    <item>
      <title>🔴 CVE-2025-3248 — Langflow – Missing Authentication Vulnerability</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-3248</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-3248</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow-Versionen vor 1.3.0 besteht im Endpunkt /api/v1/validate/code eine Schwachstelle: Aufgrund fehlender Authentifizierung kann ein entfernter, nicht authentifizierter Angreifer über präparierte HTTP-Anfragen beliebigen Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Empfohlene Massnahme: Update auf Langflow 1.3.0 oder neuer.

Severity: Kritisch · CVSS: 9.8 · EPSS: 100.0% · aktiv ausgenutzt (KEV), Ransomware

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>KEV</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>🔴 CVE-2025-34291 — Langflow Origin Validation Error Vulnerability</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-34291</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-34291</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow (bis einschliesslich Version 1.6.9) besteht eine verkettete Schwachstelle durch fehlerhafte Ursprungsvalidierung: Eine zu permissive CORS-Konfiguration ermöglicht die Übernahme von Konten (Account Takeover) und in der Folge die Ausführung von Schadcode aus der Ferne (Remote Code Execution). CVSS-Basiswert: 8.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 78.9 %. Empfohlene Massnahme: die vom Hersteller bereitgestellte fehlerbereinigte Version einspielen.

Severity: Hoch · CVSS: 8.8 · EPSS: 78.9% · aktiv ausgenutzt (KEV)

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>KEV</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>🔴 CVE-2026-33017 — Langflow – Code Injection</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33017</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33017</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow besteht eine Code-Injection-Schwachstelle, die das Einschleusen und Ausführen von Code ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Aufnahme in den KEV-Katalog am 2026-03-25. Ausnutzungswahrscheinlichkeit (EPSS): 98.2 %.

Severity: Aktiv ausgenutzt · EPSS: 98.2% · aktiv ausgenutzt (KEV)

Betroffene Produkte: langflow</description>
      <category>Aktiv ausgenutzt</category><category>KEV</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-0770 — Langflow: Nicht authentifizierte Remote Code Execution über exec_globals</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-0770</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-0770</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow ermöglicht die Verarbeitung des exec_globals-Parameters am validate-Endpunkt das Einbinden von Funktionalität aus einer nicht vertrauenswürdigen Quelle und dadurch Remote Code Execution. Eine Authentifizierung ist zur Ausnutzung nicht erforderlich; ein Angreifer kann Code im Kontext von root ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf eine bereinigte Version aktualisieren, sobald verfügbar.

Severity: Kritisch · CVSS: 9.8 · EPSS: 54.5%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-9135 — Langflow – Code-Injection in der ToolGuard-Integration der Policies-Komponente</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-9135</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-9135</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow OSS besteht in der ToolGuard-Integration der Policies-Komponente eine Code-Injection-Schwachstelle. Betroffen sind laut Quelle die Versionen 1.0.0 bis 1.10.0 beziehungsweise bis 1.9.2 (Commit 94981c443d4918517b9e8163d70fc598dc33a32d). Ein Angreifer kann darüber eigenen Code einschleusen und ausführen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.8%

Betroffene Produkte: langflow, caddy</description>
      <category>Kritisch</category><category>Langflow / DataStax</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-48519 — Langflow: Remote Code Execution über Shareable Playground / Public Flows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-48519</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-48519</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Betreiben von KI-Agenten und Workflows. In Versionen vor 1.9.2 enthält die Funktion Shareable Playground (im Code Public Flows) eine kritische Schwachstelle zur Remote Code Execution. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: auf Langflow 1.9.2 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.6 · EPSS: 0.7%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-8505 — Langflow: Umgehung der Webhook-Authentifizierung ermöglicht Ausführung beliebiger Flows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8505</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8505</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt ein Fehler in der Authentifizierungslogik für Webhooks nicht authentifizierten Benutzern, die Ausführung beliebiger Flows auszulösen. Das System umgeht die Authentifizierung dabei fälschlicherweise. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.6%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-10561 — IBM Langflow OSS: Authentifizierungsumgehung und unzureichende Python-Isolation</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10561</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10561</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.9.3 kombiniert eine unzureichende Isolation der Python-Ausführung mit einer Authentifizierungsumgehung. Ein nicht authentifizierter Angreifer kann dadurch beliebigen Code ausführen. CVSS-Basiswert: 10 (Kritisch) bei netzbasiertem Angriffsvektor ohne erforderliche Authentifizierung oder Nutzerinteraktion. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine Version neuer als 1.9.3 aktualisieren.

Severity: Kritisch · CVSS: 10 · EPSS: 0.5%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-8476 — IBM Langflow OSS: Remote Code Execution im plattenbasierten Cache (pickle.loads)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8476</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8476</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.0 besteht eine kritische Remote-Code-Execution-Schwachstelle im plattenbasierten Caching-Mechanismus. Die Klasse AsyncDiskCache nutzt die unsichere Python-Funktion pickle.loads(), wodurch beim Deserialisieren nicht vertrauenswürdiger Cache-Daten beliebiger Code ausgeführt werden kann. CVSS-Basiswert: 9.9 (Kritisch).

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.5%

Betroffene Produkte: langflow, simplehelp, caddy, python</description>
      <category>Kritisch</category><category>Langflow / DataStax</category><category>SimpleHelp Ltd</category><category>Light Code Labs</category><category>Python</category>
    </item>
    <item>
      <title>CVE-2026-8481 — IBM Langflow OSS – Remote Code Execution über Code-Validierungs-Endpunkt</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8481</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8481</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis einschliesslich 1.10.0 enthält eine kritische Schwachstelle zur entfernten Codeausführung im Endpunkt zur Code-Validierung. Der Endpunkt POST /api/v1/validate/code nimmt von Benutzern übermittelten Python-Code entgegen, wodurch Angreifer beliebigen Code ausführen können. CVSS-Basiswert: 9.9 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert und der Zugriff auf den Validierungs-Endpunkt eingeschränkt werden.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.4%

Betroffene Produkte: langflow, simplehelp, caddy, zoho-manageengine, python</description>
      <category>Kritisch</category><category>Langflow / DataStax</category><category>SimpleHelp Ltd</category><category>Light Code Labs</category><category>Zoho</category><category>Python</category>
    </item>
    <item>
      <title>CVE-2026-9103 — CVE-2026-9103 – Authentifizierungsumgehung im auto_login-Endpunkt von Langflow OSS</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-9103</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-9103</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow OSS 1.0.0 bis 1.10.0 erlaubt eine unzureichende Authentifizierung am Endpunkt /api/v1/login/auto_login einem entfernten Angreifer unautorisierten Zugriff. Über das Netzwerk lassen sich ohne Anmeldedaten Vertraulichkeit, Integrität und Verfügbarkeit vollständig gefährden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version neuer als 1.10.0.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.4%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-55447 — Langflow: Beliebiger Dateizugriff über in RAG eingespeiste Dateien</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55447</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55447</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.2 kann ein Angreifer, der die in den RAG-Prozess eingelesenen Dateien kontrolliert, den betreffenden Knoten dazu bringen, beliebige Dateien zu lesen. CVSS-Basiswert: 9.6 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Langflow 1.9.2.

Severity: Kritisch · CVSS: 9.6 · EPSS: 0.4%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-7871 — Langflow OSS: Beliebige Codeausführung durch Nutzer mit Redis-Zugriff</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7871</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7871</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt Nutzern mit Redis-Zugriff, beliebigen Code mit vollen Anwendungsrechten auszuführen und damit sämtliche Geheimnisse, Daten und die Systemintegrität zu kompromittieren. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.4%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-7524 — IBM Langflow OSS – Remote Code Execution durch Symlink-Traversal beim Entpacken</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7524</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7524</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.1 ermöglicht die Ausführung von beliebigem Code aus der Ferne durch eine unsachgemässe Validierung symbolischer Links beim Entpacken von Archiven. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.4%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-8859 — Langflow: Path-Traversal ermöglicht das Schreiben beliebiger Dateien</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8859</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8859</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow OSS (Versionen 1.0.0 bis 1.10.0) erlaubt eine unzureichende Eingabevalidierung in der APIRequest-Komponente das Schreiben beliebiger Dateien an unerwünschte Speicherorte. Über diese Path-Traversal-Schwachstelle kann ein Angreifer Dateien ausserhalb des vorgesehenen Verzeichnisses ablegen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Installation auf eine bereinigte Version aktualisieren.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-55450 — Langflow: Unbegrenzter Datei-Upload ohne Authentifizierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-55450</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-55450</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Bauen und Betreiben von KI-gestützten Agenten und Workflows. In Versionen vor 1.9.1 können nicht authentifizierte Nutzer beliebige Datenmengen auf den Server hochladen, ohne dass eine Begrenzung greift. Der CVSS-Vektor weist entsprechend eine hohe Auswirkung auf die Verfügbarkeit aus. CVSS-Basiswert: 9.3 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Langflow 1.9.1 oder neuer aktualisieren.

Severity: Kritisch · CVSS: 9.3 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-10134 — IBM Langflow OSS: unbefugter Zugriff auf Secrets, Flows und Uploads</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10134</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10134</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.3 erlaubt einem Angreifer laut NVD, sämtliche für den Langflow-Prozess verfügbaren Secrets auszulesen sowie alle Flows, Konversationen, Nachrichten, Datei-Uploads und gespeicherten Komponenten zu lesen und zu verändern. CVSS-Basiswert: 10 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.9.3 heben.

Severity: Kritisch · CVSS: 10 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-7873 — IBM Langflow OSS: Ausführung beliebiger Betriebssystembefehle durch authentifizierte Angreifer</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7873</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7873</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt laut NVD authentifizierten Angreifern, beliebige Betriebssystembefehle auszuführen und sensible Dateien einschliesslich Zugangsdaten zu lesen. Das ermöglicht die vollständige Kompromittierung des Systems und laterale Bewegung im Netz. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Langflow auf eine Version oberhalb von 1.10.0 heben und exponierte Instanzen vom Netz nehmen.

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-8635 — IBM Langflow OSS: Rechteausweitung zum Superuser (1.0.0 bis 1.10.0)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8635</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8635</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.0 können authentifizierte Benutzer ihre Rechte bis zum Superuser ausweiten, indem sie die Datenbank direkt manipulieren. Dadurch lassen sich beliebige Systembefehle ausführen und die vollständige Kontrolle über das System erlangen. Betroffen sind sämtliche Installationen der genannten Versionsspanne. CVSS-Basiswert: 9.9 (Kritisch).

Severity: Kritisch · CVSS: 9.9 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-7664 — IBM Langflow OSS: Fehlende Autorisierung erlaubt Zugriff auf geschützte MCP-Projektressourcen</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7664</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7664</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.8.4 setzt die Autorisierung im Streamable-Transport unzureichend durch. Nicht authentifizierte Angreifer können dadurch auf geschützte MCP-Projektressourcen zugreifen und MCP-Operationen ausführen. Der Angriff erfolgt über das Netzwerk ohne Rechte und ohne Benutzerinteraktion. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.3%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-13446 — IBM Langflow OSS – Hartkodierte Zugangsdaten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-13446</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-13446</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält hartkodierte Zugangsdaten wie ein Passwort oder einen kryptografischen Schlüssel, die für die eigene eingehende Authentifizierung und die ausgehende Kommunikation mit externen Komponenten verwendet werden. Solche fest eingebetteten Geheimnisse können von Angreifern extrahiert und zur Umgehung der Authentifizierung missbraucht werden. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten auf eine bereinigte Version aktualisiert werden.

Severity: Kritisch · CVSS: 9.8 · EPSS: 0.2%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-10140 — IBM Langflow OSS 1.0.0 bis 1.10.0: Wiederverwendung von API-Clients über Mandantengrenzen hinweg</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10140</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10140</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>Der Voice-Mode von IBM Langflow OSS 1.0.0 bis 1.10.0 verwaltet gemeinsam genutzten Zustand fehlerhaft, sodass API-Clients über Mandantengrenzen hinweg wiederverwendet werden. Ein authentifizierter Angreifer kann laut NVD den Cache-Zustand manipulieren. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Kritisch · CVSS: 9.6 · EPSS: 0.2%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-7874 — IBM Langflow OSS – Offenlegung gespeicherter Zugangsdaten durch schwache Schlüsselableitung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7874</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7874</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.10.0 kann laut NVD die Offenlegung aller gespeicherten Zugangsdaten ermöglichen, da für die Verschlüsselung im Ruhezustand ein schwaches und umkehrbares Schlüsselableitungsverfahren verwendet wird. Der Angriff ist netzwerkbasiert ohne Authentifizierung möglich und wirkt sich hoch auf Vertraulichkeit und Integrität aus. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Kritisch · CVSS: 9.1 · EPSS: 0.2%

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-9202 — IBM Langflow OSS: Unbegrenzte Kontoerstellung durch Unauthentifizierte (1.0.0 bis 1.10.0)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-9202</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-9202</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.0 können nicht authentifizierte Angreifer unbegrenzt Benutzerkonten auf beliebigen Langflow-Instanzen anlegen. Ist die dokumentierte Bereitstellungsoption NEW_USER_IS_ACTIVE=true gesetzt, werden neu erstellte Konten unmittelbar aktiv. Dies eröffnet Angreifern ohne vorherige Anmeldung Zugang zur Anwendung. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-9198 — IBM Langflow OSS – Unauthentifizierte Codeausführung durch Verkettung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-9198</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-9198</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.0 erlaubt nicht authentifizierten Angreifern, den Endpunkt /api/v1/auto_login (der jedem Netzwerkaufrufer SUPERUSER-Token ausstellt) mit /api/v1/validate/code (der übermittelten Code ausführt) zu verketten. Dadurch lässt sich aus der Ferne ohne Authentifizierung beliebiger Code ausführen. CVSS-Basiswert: 9.8 (Kritisch). Betroffene Installationen sollten aktualisiert und der Zugriff auf die genannten Endpunkte eingeschränkt werden.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow, caddy</description>
      <category>Kritisch</category><category>Langflow / DataStax</category><category>Light Code Labs</category>
    </item>
    <item>
      <title>CVE-2026-42048 — Langflow: Path Traversal in Knowledge-Bases-API ermöglicht Löschen beliebiger Verzeichnisse</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-42048</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-42048</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Tool zum Erstellen und Bereitstellen von KI-gestützten Agenten und Workflows. Vor Version 1.9.0 ist die Knowledge-Bases-API (DELETE /api/v1/knowledge_bases) anfällig für Path Traversal, da nutzerseitig angegebene Knowledge-Base-Namen ohne Bereinigung oder Grenzprüfung direkt in Dateipfade eingesetzt werden. Ein authentifizierter Angreifer kann dadurch beliebige Verzeichnisse auf dem Server-Dateisystem löschen, was zu Datenverlust und Serviceausfall führen kann. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Update auf Langflow 1.9.0 oder neuer.

Severity: Kritisch · CVSS: 9.6

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-33873 — Langflow: Serverseitige Codeausführung über Agentic Assistant</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33873</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33873</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Versionen vor 1.9.0 führt die Funktion Agentic Assistant vom LLM erzeugten Python-Code während einer Validierungsphase aus. Die Implementierung erreicht dabei dynamische Ausführungspfade und instanziiert die erzeugte Klasse serverseitig, sodass ein Angreifer mit Zugriff auf die Funktion beliebigen serverseitigen Python-Code ausführen kann. Der Fehler wurde in Version 1.9.0 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-33309 — Langflow: Arbitrary File Write über Datei-Upload führt zu RCE</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33309</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33309</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In den Versionen 1.2.0 bis 1.8.1 lässt sich der Patch für CVE-2025-68478 umgehen, da dem LocalStorageService die Grenzprüfung fehlt und der Schutz allein auf der HTTP-Ebene liegt. Der Endpunkt POST /api/v2/files/ ist dadurch für Arbitrary File Write anfällig: Über den Multipart-Dateinamen können authentifizierte Angreifer Dateien an beliebige Orte des Hosts schreiben, was zu Remote Code Execution führt. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren, die den korrigierten Fix enthält.

Severity: Kritisch · CVSS: 9.9

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-33475 — Langflow – Shell-Injection in GitHub-Actions-Workflows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33475</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33475</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. Vor Version 1.9.0 besteht in mehreren GitHub-Actions-Workflows des Repositorys eine unauthentifizierte, entfernte Shell-Injection: Nicht bereinigte Interpolation von GitHub-Kontextvariablen (etwa github.head_ref) in run-Schritten erlaubt Angreifern, über einen bösartigen Branch-Namen oder Pull-Request-Titel beliebige Shell-Befehle einzuschleusen und auszuführen. Dies kann zur Exfiltration von Secrets (etwa GITHUB_TOKEN), zu Infrastrukturmanipulation oder zu Supply-Chain-Kompromittierung während der CI/CD-Ausführung führen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: auf Version 1.9.0 aktualisieren.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-27966 — Langflow: Remote Code Execution über den CSV-Agent-Knoten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-27966</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-27966</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow dient zum Erstellen und Bereitstellen von KI-Agenten und Workflows. Vor Version 1.8.0 setzt der CSV-Agent-Knoten allow_dangerous_code fest auf True und stellt damit automatisch das Python-REPL-Werkzeug (python_repl_ast) bereit. Dadurch kann ein Angreifer über Prompt-Injection beliebige Python- und Betriebssystembefehle auf dem Server ausführen, was zu vollständiger Remote Code Execution führt. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 1.8.0.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-0768 — Langflow – Nicht authentifizierte Remote Code Execution über den validate-Endpunkt</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-0768</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-0768</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow erlaubt nicht authentifizierten Angreifern aus der Ferne die Ausführung beliebigen Codes. Die Schwachstelle liegt in der Verarbeitung des an den validate-Endpunkt übergebenen code-Parameters: Eine benutzergesteuerte Zeichenkette wird ohne ausreichende Prüfung zur Ausführung von Python-Code verwendet, wodurch Code im Kontext von root ausgeführt werden kann. Eine Authentifizierung ist nicht erforderlich. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-0769 — Langflow – Eval-Injection in eval_custom_component_code (RCE ohne Authentifizierung)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-0769</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-0769</guid>
      <pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow ermöglicht die Funktion eval_custom_component_code eine Eval-Injection und damit die Ausführung von Schadcode aus der Ferne. Ursache ist die fehlende Validierung einer benutzergelieferten Zeichenkette, bevor sie als Python-Code ausgeführt wird; eine Authentifizierung ist nicht erforderlich. Ein Angreifer kann so Code im Kontext des laufenden Prozesses ausführen. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-21445 — Fehlende Authentifizierung an Langflow-API-Endpunkten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-21445</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-21445</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow vor Version 1.7.0.dev45 fehlen mehreren kritischen API-Endpunkten Authentifizierungskontrollen. Dadurch kann ein beliebiger nicht authentifizierter Nutzer auf sensible Konversationsdaten und Transaktionsverläufe zugreifen sowie destruktive Operationen wie das Löschen von Nachrichten ausführen. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Update auf Version 1.7.0.dev45.

Severity: Kritisch · CVSS: 9.1

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2024-48061 — Langflow – Remote Code Execution durch ungesicherte Code-Ausführung</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-48061</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-48061</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow bis einschliesslich Version 1.0.18 ist für Remote-Code-Ausführung anfällig, da jede Komponente eine Code-Funktionalität bereitstellt und die Komponenten auf der lokalen Maschine statt in einer Sandbox ausgeführt werden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen und den Zugriff auf die Anwendung einschränken.

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2024-42835 — Remotecodeausführung in Langflow (PythonCodeTool)</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-42835</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-42835</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In langflow v1.0.12 wurde über die Komponente PythonCodeTool eine Schwachstelle zur Remotecodeausführung entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2024-37014 — Remote Code Execution in Langflow</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-37014</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-37014</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow bis einschliesslich Version 0.6.19 erlaubt die Ausführung von Remotecode, wenn nicht vertrauenswürdige Benutzer den Endpunkt POST /api/v1/custom_component erreichen und ein Python-Skript übergeben können. CVSS-Basiswert: 9.8 (Kritisch).

Severity: Kritisch · CVSS: 9.8

Betroffene Produkte: langflow</description>
      <category>Kritisch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-13448 — Langflow OSS – unauthentifizierte Remote Code Execution</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-13448</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-13448</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.10.1 enthält eine unauthentifizierte Remote-Code-Execution-Schwachstelle im öffentlichen Flow-Build-Endpunkt (/api/v1/build_public_tmp/{flow_id}/flow). CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: auf eine korrigierte Langflow-Version aktualisieren.

Severity: Hoch · CVSS: 8.1 · EPSS: 0.5%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-14499 — IBM Langflow OSS – Command Execution durch mangelhafte Eingabevalidierung</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-14499</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-14499</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.1 kann ein authentifizierter Benutzer aufgrund unzureichender Validierung benutzerdefinierter Eingaben beliebige Befehle mit erhöhten Rechten auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.4%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-7755 — IBM Langflow OSS: Remotecodeausführung über MCP-Server-Konfiguration</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7755</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7755</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS Version 1.0.0 bis 1.10.0 kann eine Schwachstelle zur Remotecodeausführung führen. Ursache ist eine unvollständige Validierung bei der Verarbeitung von MCP-Server-Konfigurationsdateien. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Herstellerupdates einspielen.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.4%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-7872 — IBM Langflow: Lesen beliebiger Dateien und Fälschung von Auth-Token</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7872</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7872</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer beliebige Dateien lesen, darunter den JWT-Signierschlüssel, und damit Authentifizierungs-Token für beliebige Benutzer fälschen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

Severity: Hoch · CVSS: 7.5 · EPSS: 0.4%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-7667 — IBM Langflow OSS – Manipulierbare Content-Disposition über Flows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7667</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7667</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS 1.0.0 bis 1.10.0 kann ein authentifizierter Angreifer einen bösartigen Flow anlegen, der auf eine angreiferkontrollierte URL verweist und einen speziell präparierten Content-Disposition-Header zurückliefert. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf eine korrigierte Version aktualisieren, sobald diese verfügbar ist.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.3%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-8056 — CVE-2026-8056 – Überschreiben von Komponentenparametern in IBM Langflow OSS</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-8056</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-8056</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.10.0 erlaubt authentifizierten Nutzern, über die API zur Laufzeit Komponentenparameter zu überschreiben. Ursache ist eine Schwachstelle im Mechanismus zur Parameterfilterung. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

Severity: Hoch · CVSS: 8.8 · EPSS: 0.3%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-13445 — CVE-2026-13445 – Zugriff auf fremde Dateien über SaveToFile in IBM Langflow OSS</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-13445</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-13445</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.10.1 ermöglicht einem authentifizierten Angreifer, über die Komponente SaveToFile durch Angabe absoluter Pfade fremde hochgeladene Dateien anderer Nutzer zu lesen und zu verändern. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

Severity: Hoch · CVSS: 8.1 · EPSS: 0.2%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-7754 — IBM Langflow OSS: Server-Side Request Forgery (SSRF)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-7754</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-7754</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow OSS Version 1.0.0 bis 1.10.0 (Langflow 1.9.0) kann eine Schwachstelle Server-Side Request Forgery (SSRF) ermöglichen. Ursache sind eine unsichere Standardkonfiguration und eine unvollständige Durchsetzung des SSRF-Schutzmechanismus. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Herstellerupdates einspielen.

Severity: Hoch · CVSS: 7.7 · EPSS: 0.2%

Betroffene Produkte: langflow, apple-macos-ios, microsoft-windows</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Apple (macOS/iOS)</category><category>Microsoft Windows</category>
    </item>
    <item>
      <title>CVE-2026-10129 — Langflow – Umgehung des SSRF-Schutzes in der API-Request-Komponente</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10129</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10129</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS (Versionen 1.0.0 bis 1.9.3) enthält in der API-Request-Komponente eine Schwachstelle, mit der sich der SSRF-Schutz umgehen lässt. Ein authentifizierter Angreifer mit geringen Rechten kann durch Aktivieren des Parameters follow_redirects und Angabe einer öffentlichen URL, die auf interne beziehungsweise localhost-Adressen weiterleitet, den Schutz aushebeln, da nur die ursprüngliche URL, nicht aber das Redirect-Ziel geprüft wird. So lassen sich interne HTTP-Dienste, localhost-Endpunkte, Cloud-Metadatendienste und private Netzwerkressourcen erreichen; eine erfolgreiche Ausnutzung kann sensible Informationen wie Zugangsdaten und Tokens preisgeben. CVSS-Basiswert: 8.5 (Hoch). Empfohlene Massnahme: auf eine bereinigte Langflow-Version aktualisieren.

Severity: Hoch · CVSS: 8.5

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-10560 — Fehlende Authentifizierung in Langflow OSS erlaubt Zugriff auf Build-Events und Job-Abbruch</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10560</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10560</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS in den Versionen 1.0.0 bis 1.9.6 weist in den Endpunkten /api/v1/build_public_tmp/ eine fehlende Authentifizierungsprüfung auf. Ein unauthentifizierter Angreifer kann mit einer gültigen Job-ID Build-Event-Daten auslesen oder laufende Jobs abbrechen. Dies führt zu Informationsoffenlegung und einem Denial-of-Service. CVSS-Basiswert: 8.2 (Hoch).

Severity: Hoch · CVSS: 8.2

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-10564 — IBM Langflow – Server-Side Request Forgery</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-10564</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-10564</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow OSS 1.0.0 bis 1.9.6 enthält eine Server-Side Request Forgery: Die veraltete RSSReaderComponent in rss.py und die SearXNG-Komponente in searxng.py stellen unvalidierte HTTP-Anfragen an nutzergesteuerte URLs und umgehen damit die in Version 1.9.3 eingeführten SSRF-Schutzmassnahmen. Ein authentifizierter Angreifer kann so auf interne Ressourcen einschliesslich Cloud-Metadaten-Dienste (AWS/Azure/GCP IMDS) zugreifen und IAM-Zugangsdaten abgreifen. Die Schwachstelle lässt sich zudem über Prompt-Injection in agentischen Workflows auslösen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: eine korrigierte Version einspielen.

Severity: Hoch · CVSS: 8.2

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-33760 — IDOR/BOLA in Langflow /api/v1/monitor</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33760</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33760</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow stellt vor Version 1.9.0 im Router /api/v1/monitor sieben Endpunkte bereit, die Lese-, Schreib- und Löschoperationen auf benutzereigenen Ressourcen ausführen, ohne die Eigentümerschaft des authentifizierten Anfragenden zu prüfen. Jeder authentifizierte Benutzer kann so Nachrichten, Sitzungen, Build-Artefakte und Transaktionsprotokolle anderer Benutzer lesen, ändern, umbenennen oder dauerhaft löschen, indem er die Ressourcen- oder flow_id angibt. Der CVSS-Basiswert liegt bei 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.9.0 aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-6543 — IBM Langflow Desktop – Ausführung beliebiger Befehle mit Prozessrechten</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-6543</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-6543</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>IBM Langflow Desktop in den Versionen 1.0.0 bis 1.8.4 erlaubt einem Angreifer die Ausführung beliebiger Befehle mit den Rechten des Langflow-Prozesses. Dadurch können sensible Umgebungsvariablen wie API-Schlüssel und Datenbank-Zugangsdaten ausgelesen, Dateien verändert und weitere Angriffe im internen Netz gestartet werden. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow, zoho-manageengine</description>
      <category>Hoch</category><category>Langflow / DataStax</category><category>Zoho</category>
    </item>
    <item>
      <title>CVE-2026-3357 — Unsichere Deserialisierung in IBM Langflow Desktop (FAISS)</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-3357</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-3357</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In IBM Langflow Desktop 1.6.0 bis 1.8.2 kann ein authentifizierter Nutzer aufgrund einer unsicheren Standardeinstellung, die die Deserialisierung nicht vertrauenswürdiger Daten in der FAISS-Komponente zulässt, beliebigen Code auf dem System ausführen. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-34046 — Fehlende Eigentümerprüfung beim Zugriff auf Langflow-Flows</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-34046</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-34046</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow vor Version 1.5.1 entschied die Hilfsfunktion _read_flow anhand der Einstellung AUTO_LOGIN, ob nach user_id gefiltert wird. Bei aktivierter Authentifizierung erzwang keiner der Zweige eine Eigentümerprüfung, sodass jeder authentifizierte Nutzer beliebige fremde Flows lesen, ändern oder löschen konnte, einschliesslich darin eingebetteter Klartext-API-Schlüssel. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.5.1.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2026-33053 — Fehlende Autorisierungsprüfung beim Löschen von API-Schlüsseln in Langflow</title>
      <link>https://feed.xonatec.ch/reports/cve-2026-33053</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2026-33053</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>In Langflow vor Version 1.9.0 nimmt der Endpunkt delete_api_key_route() einen Pfadparameter api_key_id entgegen und löscht den Schlüssel nur mit einer allgemeinen Authentifizierungsprüfung. Die zugrunde liegende CRUD-Funktion delete_api_key() prüft jedoch nicht, ob der API-Schlüssel dem aktuellen Nutzer gehört. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.9.0.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2025-57760 — Privilege Escalation in Langflow-Containern</title>
      <link>https://feed.xonatec.ch/reports/cve-2025-57760</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2025-57760</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow ist ein Werkzeug zum Erstellen und Bereitstellen KI-gestützter Agenten und Workflows. In Langflow-Containern besteht eine Schwachstelle zur Rechteausweitung, bei der ein authentifizierter Nutzer mit RCE-Zugriff den internen CLI-Befehl langflow superuser aufrufen kann, um einen neuen administrativen Benutzer anzulegen. Dies führt zu vollem Superuser-Zugriff, selbst wenn sich der Nutzer ursprünglich über die Oberfläche als reguläres Konto registriert hat. Eine gepatchte Version wurde bislang nicht öffentlich bereitgestellt. CVSS-Basiswert: 8.8 (Hoch).

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
    <item>
      <title>CVE-2024-7297 — Rechteausweitung zu Super-Admin in Langflow über Mass Assignment</title>
      <link>https://feed.xonatec.ch/reports/cve-2024-7297</link>
      <guid isPermaLink="true">https://feed.xonatec.ch/reports/cve-2024-7297</guid>
      <pubDate>Mon, 20 Jul 2026 00:00:00 GMT</pubDate>
      <description>Langflow-Versionen vor 1.0.13 sind von einer Privilegienerhöhung betroffen. Ein entfernter Angreifer mit geringen Rechten kann über eine Mass-Assignment-Anfrage am Endpunkt /api/v1/users Super-Admin-Rechte erlangen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Langflow 1.0.13 oder neuer aktualisieren.

Severity: Hoch · CVSS: 8.8

Betroffene Produkte: langflow</description>
      <category>Hoch</category><category>Langflow / DataStax</category>
    </item>
  </channel>
</rss>
