[WID-SEC-2026-2030] Langflow: Mehrere Schwachstellen CVSS Base Score 9.9 (kritisch) CVSS Temporal Score 8.9 (hoch) Remoteangriff ja Datum 21.06.2026 Stand 22.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Langflow bietet eine visuelle Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Produkte 21.06.2026 Open Source Langflow <1.7.0 Open Source Langflow <1.9.2 Open Source Langflow <1.9.1 Open Source Langflow <1.0.19 Open Source Langflow <1.9.3 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in Langflow (CVSS Base Score 9.9) allow a remote attacker to execute arbitrary code, bypass security controls, manipulate data, disclose sensitive information, or cause a denial-of-service condition. Affected versions include Langflow open source versions prior to 1.0.19, prior to 1.7.0, and prior to 1.9.1, 1.9.2, and 1.9.3. A mitigation is available according to the advisory, but specific patch versions or workarounds are not detailed.