LangChain kayıtları
langchain üreticisine ait 49 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 15
- Düzeltme kaydı olan
- %95,9
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-918 Server-Side Request Forgery (SSRF)10
- CWE-94 Improper Control of Generation of Code ('Code Injection')6
- CWE-502 Deserialization of Untrusted Data6
- CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')5
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')4
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
49 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
51Planlayın | CVE-2023-29374İstismar yok | In LangChain through 0.0.131, the LLMMathChain chain allows prompt injection attacks that can execute arbitrary code via the Python exec metlangchain · langchain · CWE-74 | Kritik9,8 | — | %39,7 | 4 Nis 2023 |
48Planlayın | CVE-2023-46229Kavram kanıtı | LangChain before 0.0.317 allows SSRF via document_loaders/recursive_url_loader.py because crawling can proceed from an external server to anlangchain · langchain · CWE-918 | Yüksek8,8 | — | %44,7 | 19 Eki 2023 |
46Planlayın | CVE-2025-2828İstismar yok | SSRF Vulnerability in RequestsToolkit in langchain-ai/langchainlangchain · langchain · CWE-918 | Kritik10,0 | — | %21,0 | 23 Haz 2025 |
45Planlayın | CVE-2025-68664Kavram kanıtı | LangChain serialization injection vulnerability enables secret extraction in dumps/loads APIslangchain · langchain core · CWE-502 | Yüksek8,2 | — | %42,9 | 23 Ara 2025 |
43Planlayın | CVE-2024-8309Kavram kanıtı | SQL Injection in langchain-ai/langchainlangchain · langchain · CWE-89 | Kritik9,8 | — | %13,7 | 29 Eki 2024 |
40Planlayın | CVE-2023-36281Kavram kanıtı | An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt.langchain · langchain · CWE-94 | Kritik9,8 | — | %3,4 | 22 Ağu 2023 |
40Planlayın | CVE-2023-36188İstismar yok | An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.langchain · langchain · CWE-74 | Kritik9,8 | — | %1,9 | 6 Tem 2023 |
40Planlayın | CVE-2023-38896İstismar yok | An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and frlangchain · langchain · CWE-74 | Kritik9,8 | — | %1,8 | 15 Ağu 2023 |
40Planlayın | CVE-2023-34540İstismar yok | Langchain before v0.0.225 was discovered to contain a remote code execution (RCE) vulnerability in the component JiraAPIWrapper (aka the JIRlangchain · langchain | Kritik9,8 | — | %1,7 | 14 Haz 2023 |
39İzleyin | CVE-2023-39631İstismar yok | An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr librlangchain · langchain · CWE-94 | Kritik9,8 | — | %1,6 | 1 Eyl 2023 |
39İzleyin | CVE-2023-39659İstismar yok | An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the Pytholangchain · langchain · CWE-74 | Kritik9,8 | — | %1,5 | 15 Ağu 2023 |
39İzleyin | CVE-2023-38860İstismar yok | An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.langchain · langchain · CWE-94 | Kritik9,8 | — | %1,4 | 15 Ağu 2023 |
39İzleyin | CVE-2024-46946İstismar yok | langchain_experimental (aka LangChain Experimental) 0.1.17 through 0.3.0 for LangChain allows attackers to execute arbitrary code through sylangchain · langchain-experimental · CWE-20 | Kritik9,8 | — | %1,4 | 19 Eyl 2024 |
39İzleyin | CVE-2023-36095İstismar yok | An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affeclangchain · langchain · CWE-94 | Kritik9,8 | — | %1,2 | 4 Ağu 2023 |
39İzleyin | CVE-2023-36258İstismar yok | An issue in LangChain before 0.0.236 allows an attacker to execute arbitrary code because Python code with os.system, exec, or eval can be ulangchain · langchain · CWE-94 | Kritik9,8 | — | %1,1 | 3 Tem 2023 |
39İzleyin | CVE-2023-44467İstismar yok | langchain_experimental (aka LangChain Experimental) in LangChain before 0.0.306 allows an attacker to bypass the CVE-2023-36258 fix and execlangchain · langchain experimental | Kritik9,8 | — | %1,0 | 9 Eki 2023 |
39İzleyin | CVE-2023-34541İstismar yok | Langchain 0.0.171 is vulnerable to Arbitrary code execution in load_prompt.langchain · langchain | Kritik9,8 | — | %0,9 | 20 Haz 2023 |
39İzleyin | CVE-2024-27444İstismar yok | langchain_experimental (aka LangChain Experimental) in LangChain before 0.1.8 allows an attacker to bypass the CVE-2023-44467 fix and executlangchain · langchain-experimental · CWE-749 | Kritik9,8 | — | %0,8 | 26 Şub 2024 |
39İzleyin | CVE-2024-2057İstismar yok | LangChain langchain_community TFIDFRetriever tfidf.py load_local server-side request forgerylangchain · langchain · CWE-918 | Kritik9,8 | — | %0,6 | 1 Mar 2024 |
39İzleyin | CVE-2026-40190İstismar yok | LangSmith Client SDKs has Prototype Pollution in langsmith-sdk via Incomplete `__proto__` Guard in Internal lodash `set()`langchain · langsmith · CWE-1321 | Kritik9,8 | — | %0,4 | 10 Nis 2026 |
39İzleyin | CVE-2024-7042İstismar yok | Prompt Injection in langchain-ai/langchainjs Leading to SQL Injectionlangchain · langchain · CWE-89 | Kritik9,8 | — | %0,3 | 29 Eki 2024 |
36İzleyin | CVE-2024-3571İstismar yok | Path Traversal in langchain-ai/langchainlangchain · langchain · CWE-22 | Yüksek8,8 | — | %1,9 | 15 Nis 2024 |
36İzleyin | CVE-2025-68665İstismar yok | LangChain serialization injection vulnerability enables secret extractionlangchain · langchain.js · CWE-502 | Kritik9,1 | — | %0,8 | 23 Ara 2025 |
36İzleyin | CVE-2024-7774İstismar yok | Path Traversal in langchain-ai/langchainjslangchain · langchain.js · CWE-29 | Kritik9,1 | — | %0,6 | 29 Eki 2024 |
36İzleyin | CVE-2026-48776İstismar yok | LangGraph SDK has unsafe URL path constructionlangchain · langgraph-sdk · CWE-22 | Kritik9,1 | — | %0,3 | 17 Haz 2026 |
- CVE-2023-2937451Planlayın
In LangChain through 0.0.131, the LLMMathChain chain allows prompt injection attacks that can execute arbitrary code via the Python exec met
KritikCVSS 9,8İstismar yokEPSS %40langchain · langchain4 Nis 2023
- CVE-2023-4622948Planlayın
LangChain before 0.0.317 allows SSRF via document_loaders/recursive_url_loader.py because crawling can proceed from an external server to an
YüksekCVSS 8,8Kavram kanıtıEPSS %45langchain · langchain19 Eki 2023
- CVE-2025-282846Planlayın
SSRF Vulnerability in RequestsToolkit in langchain-ai/langchain
KritikCVSS 10,0İstismar yokEPSS %21langchain · langchain23 Haz 2025
- CVE-2025-6866445Planlayın
LangChain serialization injection vulnerability enables secret extraction in dumps/loads APIs
YüksekCVSS 8,2Kavram kanıtıEPSS %43langchain · langchain core23 Ara 2025
- CVE-2024-830943Planlayın
SQL Injection in langchain-ai/langchain
KritikCVSS 9,8Kavram kanıtıEPSS %14langchain · langchain29 Eki 2024
- CVE-2023-3628140Planlayın
An issue in langchain v.0.0.171 allows a remote attacker to execute arbitrary code via a JSON file to load_prompt.
KritikCVSS 9,8Kavram kanıtıEPSS %3langchain · langchain22 Ağu 2023
- CVE-2023-3618840Planlayın
An issue in langchain v.0.0.64 allows a remote attacker to execute arbitrary code via the PALChain parameter in the Python exec method.
KritikCVSS 9,8İstismar yokEPSS %2langchain · langchain6 Tem 2023
- CVE-2023-3889640Planlayın
An issue in Harrison Chase langchain v.0.0.194 and before allows a remote attacker to execute arbitrary code via the from_math_prompt and fr
KritikCVSS 9,8İstismar yokEPSS %2langchain · langchain15 Ağu 2023
- CVE-2023-3454040Planlayın
Langchain before v0.0.225 was discovered to contain a remote code execution (RCE) vulnerability in the component JiraAPIWrapper (aka the JIR
KritikCVSS 9,8İstismar yokEPSS %2langchain · langchain14 Haz 2023
- CVE-2023-3963139İzleyin
An issue in LanChain-ai Langchain v.0.0.245 allows a remote attacker to execute arbitrary code via the evaluate function in the numexpr libr
KritikCVSS 9,8İstismar yokEPSS %2langchain · langchain1 Eyl 2023
- CVE-2023-3965939İzleyin
An issue in langchain langchain-ai v.0.0.232 and before allows a remote attacker to execute arbitrary code via a crafted script to the Pytho
KritikCVSS 9,8İstismar yokEPSS %2langchain · langchain15 Ağu 2023
- CVE-2023-3886039İzleyin
An issue in LangChain v.0.0.231 allows a remote attacker to execute arbitrary code via the prompt parameter.
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain15 Ağu 2023
- CVE-2024-4694639İzleyin
langchain_experimental (aka LangChain Experimental) 0.1.17 through 0.3.0 for LangChain allows attackers to execute arbitrary code through sy
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain-experimental19 Eyl 2024
- CVE-2023-3609539İzleyin
An issue in Harrison Chase langchain v.0.0.194 allows an attacker to execute arbitrary code via the python exec calls in the PALChain, affec
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain4 Ağu 2023
- CVE-2023-3625839İzleyin
An issue in LangChain before 0.0.236 allows an attacker to execute arbitrary code because Python code with os.system, exec, or eval can be u
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain3 Tem 2023
- CVE-2023-4446739İzleyin
langchain_experimental (aka LangChain Experimental) in LangChain before 0.0.306 allows an attacker to bypass the CVE-2023-36258 fix and exec
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain experimental9 Eki 2023
- CVE-2023-3454139İzleyin
Langchain 0.0.171 is vulnerable to Arbitrary code execution in load_prompt.
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain20 Haz 2023
- CVE-2024-2744439İzleyin
langchain_experimental (aka LangChain Experimental) in LangChain before 0.1.8 allows an attacker to bypass the CVE-2023-44467 fix and execut
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain-experimental26 Şub 2024
- CVE-2024-205739İzleyin
LangChain langchain_community TFIDFRetriever tfidf.py load_local server-side request forgery
KritikCVSS 9,8İstismar yokEPSS %1langchain · langchain1 Mar 2024
- CVE-2026-4019039İzleyin
LangSmith Client SDKs has Prototype Pollution in langsmith-sdk via Incomplete `__proto__` Guard in Internal lodash `set()`
KritikCVSS 9,8İstismar yokEPSS %0langchain · langsmith10 Nis 2026
- CVE-2024-704239İzleyin
Prompt Injection in langchain-ai/langchainjs Leading to SQL Injection
KritikCVSS 9,8İstismar yokEPSS %0langchain · langchain29 Eki 2024
- CVE-2024-357136İzleyin
Path Traversal in langchain-ai/langchain
YüksekCVSS 8,8İstismar yokEPSS %2langchain · langchain15 Nis 2024
- CVE-2025-6866536İzleyin
LangChain serialization injection vulnerability enables secret extraction
KritikCVSS 9,1İstismar yokEPSS %1langchain · langchain.js23 Ara 2025
- CVE-2024-777436İzleyin
Path Traversal in langchain-ai/langchainjs
KritikCVSS 9,1İstismar yokEPSS %1langchain · langchain.js29 Eki 2024
- CVE-2026-4877636İzleyin
LangGraph SDK has unsafe URL path construction
KritikCVSS 9,1İstismar yokEPSS %0langchain · langgraph-sdk17 Haz 2026