Multiple critical vulnerabilities in Langflow allow a remote attacker to execute arbitrary code, disclose information, and potentially manipulate data. The CVSS Base Score is 9.1 (Critical). Affected versions are Open Source Langflow before version 1.7.0 and before version 1.9.0.
[WID-SEC-2026-0823] Langflow: Mehrere Schwachstellen CVSS Base Score 9.1 (kritisch) CVSS Temporal Score 8.2 (hoch) Remoteangriff ja Datum 22.03.2026 Stand 23.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Langflow bietet eine visuelle Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Produkte 22.03.2026 Open Source Langflow <1.7.0 Open Source Langflow <1.9.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um beliebigen Programmcode auszufĂĽhren, um Informationen offenzulegen, und potenziell um Daten zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben