Перейти к содержимому
Noroxi

Записи Langflow

160 опубликованных записей вендора langflow.

Профиль для исследователя

Попали в KEV
6 · 3,8 %
С эксплойтом
9 · 5,6 %
Pre-auth RCE
29
С записью об исправлении
15,6 %
Медиана: публикация → KEV
23 дн.

Все записи

160 записей
  • CVE-2025-3248
    99Срочно

    Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 100 %

    langflow · langflow7 апр. 2025 г.

  • CVE-2025-34291
    95Срочно

    Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCE

    КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 93 %

    langflow · langflow5 дек. 2025 г.

  • CVE-2026-0770
    88Срочно

    Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerability

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 64 %

    langflow · langflow23 янв. 2026 г.

  • CVE-2026-9198
    78На этой неделе

    Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation

    КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 29 %

    langflow · langflow17 июл. 2026 г.

  • CVE-2026-33017
    74На этой неделе

    Langflow has Unauthenticated Remote Code Execution via Public Flow Build Endpoint

    КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 25 %

    langflow · langflow20 мар. 2026 г.

  • CVE-2026-55255
    63На этой неделе

    Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flow

    ВысокаяCVSS 8,4KEVГотовый эксплойтEPSS 1 %

    langflow · langflow23 июн. 2026 г.

  • CVE-2024-37014
    58В плане

    Langflow through 0.6.19 allows remote code execution if untrusted users are able to reach the "POST /api/v1/custom_component" endpoint and p

    КритическаяCVSS 9,8Proof of conceptEPSS 64 %

    langflow · langflow10 июн. 2024 г.

  • CVE-2026-0769
    49В плане

    Langflow eval_custom_component_code Eval Injection Remote Code Execution Vulnerability

    КритическаяCVSS 9,8Proof of conceptEPSS 32 %

    langflow · langflow23 янв. 2026 г.

  • CVE-2026-21445
    45В плане

    Langflow Missing Authentication on Critical API Endpoints

    ВысокаяCVSS 8,8Proof of conceptEPSS 33 %

    langflow · langflow2 янв. 2026 г.

  • CVE-2026-0768
    42В плане

    Langflow code Code Injection Remote Code Execution Vulnerability

    КритическаяCVSS 9,8Proof of conceptEPSS 8 %

    langflow · langflow23 янв. 2026 г.

  • CVE-2024-7297
    41В плане

    Langflow Privilege Escalation

    ВысокаяCVSS 8,8Эксплойта нетEPSS 21 %

    langflow · langflow30 июл. 2024 г.

  • CVE-2026-19295
    40В плане

    Langflow is affected by multiple remote code execution vulnerabilities due to insufficient code-execution policy enforcement

    КритическаяCVSS 9,9Готовый эксплойтEPSS 3 %

    langflow · langflow28 авг. 2026 г.

  • CVE-2026-9103
    40В плане

    Unauthenticated Superuser Token Issuance via Auto-Login Endpoint

    КритическаяCVSS 9,8Proof of conceptEPSS 3 %

    langflow · langflow17 июл. 2026 г.

  • CVE-2026-27966
    40В плане

    Langflow has Remote Code Execution in CSV Agent

    КритическаяCVSS 9,8Готовый эксплойтEPSS 2 %

    langflow · langflow25 февр. 2026 г.

  • CVE-2026-10561
    40В плане

    Unauthenticated Remote Code Execution in Langflow OSS PythonREPLComponent via Builtins Injection

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    langflow · langflow22 июн. 2026 г.

  • CVE-2026-10134
    40В плане

    Unauthenticated Server-Side RCE via PythonCodeStructuredTool in Public Flows

    КритическаяCVSS 10,0Proof of conceptEPSS 1 %

    langflow · langflow30 июн. 2026 г.

  • CVE-2024-48061
    39Наблюдать

    langflow <=1.0.18 is vulnerable to Remote Code Execution (RCE) as any component provided the code functionality and the components run on th

    КритическаяCVSS 9,8Proof of conceptEPSS 2 %

    langflow · langflow4 нояб. 2024 г.

  • CVE-2024-42835
    39Наблюдать

    langflow v1.0.12 was discovered to contain a remote code execution (RCE) vulnerability via the PythonCodeTool component.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    langflow · langflow31 окт. 2024 г.

  • CVE-2026-33309
    39Наблюдать

    Langflow has an Arbitrary File Write (RCE) via v2 API

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    langflow · langflow24 мар. 2026 г.

  • CVE-2026-8505
    39Наблюдать

    Authentication Bypass in Webhook Endpoints Allowed Unauthorized Flow Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    langflow · langflow17 июл. 2026 г.

  • CVE-2026-8476
    39Наблюдать

    Disk Cache Deserialization Remote Code Execution Vulnerability

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    langflow · langflow17 июл. 2026 г.

  • CVE-2026-12940
    39Наблюдать

    Langflow is affected by remote code execution due to multiple unauthenticated and insufficiently authorized API endpoints

    КритическаяCVSS 9,8Proof of conceptEPSS 1 %

    langflow · langflow30 июл. 2026 г.

  • CVE-2026-7524
    39Наблюдать

    Path Traversal Vulnerability in File Processing Components Allows Unauthorized File System Access and Potential Remote Code Execution

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    langflow · langflow27 мая 2026 г.

  • CVE-2026-8481
    39Наблюдать

    Remote Code Execution via Code Validation Endpoint

    КритическаяCVSS 9,9Эксплойта нетEPSS 1 %

    langflow · langflow17 июл. 2026 г.

  • CVE-2026-81204
    39Наблюдать

    Langflow is vulnerable to arbitrary code execution due to multiple incomplete code security controls and missing execution guards

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    langflow · langflow10 сент. 2026 г.