Записи langfuse
6 опубликованных записей вендора langfuse.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 33,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-284 Improper Access Control2
- CWE-285 Improper Authorization2
- CWE-202 Exposure of Sensitive Information Through Data Queries1
- CWE-918 Server-Side Request Forgery (SSRF)1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
6 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
30Наблюдать | CVE-2025-59305Эксплойта нет | Improper authorization in the background migration endpoints of Langfuse 3.1 before d67b317 allows any authenticated user to invoke migratiolangfuse · langfuse · CWE-285 | Высокая7,6 | — | 0,3 % | 24 сент. 2025 г. |
26Наблюдать | CVE-2025-65107Эксплойта нет | Langfuse SSO Account Takeover via CSRF or phishing attacklangfuse · langfuse · CWE-285 | Средняя6,5 | — | 0,2 % | 21 нояб. 2025 г. |
25Наблюдать | CVE-2026-24055Proof of concept | Langfuse Slack OAuth Installation Endpoint Lacks Authentication, Enabling Arbitrary Project Linkinglangfuse · langfuse · CWE-284 | Средняя6,3 | — | 0,4 % | 22 янв. 2026 г. |
21Наблюдать | CVE-2026-41487Эксплойта нет | Langfuse: Improper role-based-access control in Langfuse LLM connection management allowed users of role “member” to retrieve stored LLM provider API keyslangfuse · langfuse · CWE-284 | Средняя5,3 | — | 0,3 % | 8 мая 2026 г. |
20Наблюдать | CVE-2025-64504Эксплойта нет | Langfuse vulnerable to cross‑organization enumeration of member & invitation lists via project membership APIslangfuse · langfuse · CWE-202 | Средняя5,0 | — | 0,3 % | 10 нояб. 2025 г. |
5Наблюдать | CVE-2025-9799Эксплойта нет | Langfuse Webhook promptRouter.ts promptChangeEventSourcing server-side request forgerylangfuse · langfuse · CWE-918 | Низкая1,3 | — | 0,3 % | 1 сент. 2025 г. |
- CVE-2025-5930530Наблюдать
Improper authorization in the background migration endpoints of Langfuse 3.1 before d67b317 allows any authenticated user to invoke migratio
ВысокаяCVSS 7,6Эксплойта нетEPSS 0 %langfuse · langfuse24 сент. 2025 г.
- CVE-2025-6510726Наблюдать
Langfuse SSO Account Takeover via CSRF or phishing attack
СредняяCVSS 6,5Эксплойта нетEPSS 0 %langfuse · langfuse21 нояб. 2025 г.
- CVE-2026-2405525Наблюдать
Langfuse Slack OAuth Installation Endpoint Lacks Authentication, Enabling Arbitrary Project Linking
СредняяCVSS 6,3Proof of conceptEPSS 0 %langfuse · langfuse22 янв. 2026 г.
- CVE-2026-4148721Наблюдать
Langfuse: Improper role-based-access control in Langfuse LLM connection management allowed users of role “member” to retrieve stored LLM provider API keys
СредняяCVSS 5,3Эксплойта нетEPSS 0 %langfuse · langfuse8 мая 2026 г.
- CVE-2025-6450420Наблюдать
Langfuse vulnerable to cross‑organization enumeration of member & invitation lists via project membership APIs
СредняяCVSS 5,0Эксплойта нетEPSS 0 %langfuse · langfuse10 нояб. 2025 г.
- CVE-2025-97995Наблюдать
Langfuse Webhook promptRouter.ts promptChangeEventSourcing server-side request forgery
НизкаяCVSS 1,3Эксплойта нетEPSS 0 %langfuse · langfuse1 сент. 2025 г.