A critical vulnerability (CVSS Base Score 9.6) in Langflow allows an authenticated remote attacker to perform a Denial of Service attack. The flaw affects Langflow open-source versions prior to 1.9.0, and a mitigation is available.
[WID-SEC-2026-1284] Langflow: Schwachstelle ermöglicht Denial of Service CVSS Base Score 9.6 (kritisch) CVSS Temporal Score 8.6 (hoch) Remoteangriff ja Datum 26.04.2026 Stand 27.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Langflow bietet eine visuelle Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Produkte 26.04.2026 Open Source Langflow <1.9.0 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um einen Denial of Service Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben