Langflow kayıtları
langflow üreticisine ait 160 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 6 · %3,8
- Silahlaştırılmış
- 9 · %5,6
- Pre-auth RCE
- 29
- Düzeltme kaydı olan
- %15,6
- Yayından KEV’e ortanca
- 23 gün
Tekrar eden sınıflar
- CWE-94 Improper Control of Generation of Code ('Code Injection')32
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')26
- CWE-918 Server-Side Request Forgery (SSRF)17
- CWE-639 Authorization Bypass Through User-Controlled Key16
- CWE-306 Missing Authentication for Critical Function7
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')7
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
160 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
99Hemen | CVE-2025-3248Silahlaştırılmış | Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/codelangflow · langflow · CWE-306 | Kritik9,8 | KEV | %100,0 | 7 Nis 2025 |
95Hemen | CVE-2025-34291Silahlaştırılmış | Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCElangflow · langflow · CWE-346 | Kritik9,4 | KEV | %92,8 | 5 Ara 2025 |
88Hemen | CVE-2026-0770Silahlaştırılmış | Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerabilitylangflow · langflow · CWE-829 | Kritik9,8 | KEV | %63,8 | 23 Oca 2026 |
78Bu hafta | CVE-2026-9198Silahlaştırılmış | Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validationlangflow · langflow · CWE-94 | Kritik9,8 | KEV | %28,7 | 17 Tem 2026 |
74Bu hafta | CVE-2026-33017Silahlaştırılmış | Langflow has Unauthenticated Remote Code Execution via Public Flow Build Endpointlangflow · langflow · CWE-94 | Kritik9,3 | KEV | %24,8 | 20 Mar 2026 |
63Bu hafta | CVE-2026-55255Silahlaştırılmış | Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flowlangflow · langflow · CWE-639 | Yüksek8,4 | KEV | %0,9 | 23 Haz 2026 |
58Planlayın | CVE-2024-37014Kavram kanıtı | Langflow through 0.6.19 allows remote code execution if untrusted users are able to reach the "POST /api/v1/custom_component" endpoint and plangflow · langflow · CWE-94 | Kritik9,8 | — | %63,7 | 10 Haz 2024 |
49Planlayın | CVE-2026-0769Kavram kanıtı | Langflow eval_custom_component_code Eval Injection Remote Code Execution Vulnerabilitylangflow · langflow · CWE-95 | Kritik9,8 | — | %32,3 | 23 Oca 2026 |
45Planlayın | CVE-2026-21445Kavram kanıtı | Langflow Missing Authentication on Critical API Endpointslangflow · langflow · CWE-306 | Yüksek8,8 | — | %33,3 | 2 Oca 2026 |
42Planlayın | CVE-2026-0768Kavram kanıtı | Langflow code Code Injection Remote Code Execution Vulnerabilitylangflow · langflow · CWE-94 | Kritik9,8 | — | %8,5 | 23 Oca 2026 |
41Planlayın | CVE-2024-7297İstismar yok | Langflow Privilege Escalationlangflow · langflow · CWE-913 | Yüksek8,8 | — | %21,3 | 30 Tem 2024 |
40Planlayın | CVE-2026-19295Silahlaştırılmış | Langflow is affected by multiple remote code execution vulnerabilities due to insufficient code-execution policy enforcementlangflow · langflow · CWE-95 | Kritik9,9 | — | %3,3 | 28 Ağu 2026 |
40Planlayın | CVE-2026-9103Kavram kanıtı | Unauthenticated Superuser Token Issuance via Auto-Login Endpointlangflow · langflow · CWE-306 | Kritik9,8 | — | %3,2 | 17 Tem 2026 |
40Planlayın | CVE-2026-27966Silahlaştırılmış | Langflow has Remote Code Execution in CSV Agentlangflow · langflow · CWE-94 | Kritik9,8 | — | %2,5 | 25 Şub 2026 |
40Planlayın | CVE-2026-10561İstismar yok | Unauthenticated Remote Code Execution in Langflow OSS PythonREPLComponent via Builtins Injectionlangflow · langflow · CWE-94 | Kritik10,0 | — | %1,0 | 22 Haz 2026 |
40Planlayın | CVE-2026-10134Kavram kanıtı | Unauthenticated Server-Side RCE via PythonCodeStructuredTool in Public Flowslangflow · langflow · CWE-94 | Kritik10,0 | — | %0,6 | 30 Haz 2026 |
39İzleyin | CVE-2024-48061Kavram kanıtı | langflow <=1.0.18 is vulnerable to Remote Code Execution (RCE) as any component provided the code functionality and the components run on thlangflow · langflow · CWE-94 | Kritik9,8 | — | %1,5 | 4 Kas 2024 |
39İzleyin | CVE-2024-42835İstismar yok | langflow v1.0.12 was discovered to contain a remote code execution (RCE) vulnerability via the PythonCodeTool component.langflow · langflow | Kritik9,8 | — | %1,2 | 31 Eki 2024 |
39İzleyin | CVE-2026-33309İstismar yok | Langflow has an Arbitrary File Write (RCE) via v2 APIlangflow · langflow · CWE-22 | Kritik9,9 | — | %1,0 | 24 Mar 2026 |
39İzleyin | CVE-2026-8505İstismar yok | Authentication Bypass in Webhook Endpoints Allowed Unauthorized Flow Executionlangflow · langflow · CWE-306 | Kritik9,8 | — | %1,0 | 17 Tem 2026 |
39İzleyin | CVE-2026-8476İstismar yok | Disk Cache Deserialization Remote Code Execution Vulnerabilitylangflow · langflow · CWE-502 | Kritik9,9 | — | %1,0 | 17 Tem 2026 |
39İzleyin | CVE-2026-12940Kavram kanıtı | Langflow is affected by remote code execution due to multiple unauthenticated and insufficiently authorized API endpointslangflow · langflow · CWE-78 | Kritik9,8 | — | %0,9 | 30 Tem 2026 |
39İzleyin | CVE-2026-7524İstismar yok | Path Traversal Vulnerability in File Processing Components Allows Unauthorized File System Access and Potential Remote Code Executionlangflow · langflow · CWE-22 | Kritik9,8 | — | %0,9 | 27 May 2026 |
39İzleyin | CVE-2026-8481İstismar yok | Remote Code Execution via Code Validation Endpointlangflow · langflow · CWE-94 | Kritik9,9 | — | %0,9 | 17 Tem 2026 |
39İzleyin | CVE-2026-81204İstismar yok | Langflow is vulnerable to arbitrary code execution due to multiple incomplete code security controls and missing execution guardslangflow · langflow · CWE-94 | Kritik9,8 | — | %0,9 | 10 Eyl 2026 |
- CVE-2025-324899Hemen
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100langflow · langflow7 Nis 2025
- CVE-2025-3429195Hemen
Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCE
KritikCVSS 9,4KEVSilahlaştırılmışEPSS %93langflow · langflow5 Ara 2025
- CVE-2026-077088Hemen
Langflow exec_globals Inclusion of Functionality from Untrusted Control Sphere Remote Code Execution Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %64langflow · langflow23 Oca 2026
- CVE-2026-919878Bu hafta
Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %29langflow · langflow17 Tem 2026
- CVE-2026-3301774Bu hafta
Langflow has Unauthenticated Remote Code Execution via Public Flow Build Endpoint
KritikCVSS 9,3KEVSilahlaştırılmışEPSS %25langflow · langflow20 Mar 2026
- CVE-2026-5525563Bu hafta
Langflow: IDOR Vulnerability in `/api/v1/responses` Endpoint Allows Authenticated Attackers to Access Another User's Flow
YüksekCVSS 8,4KEVSilahlaştırılmışEPSS %1langflow · langflow23 Haz 2026
- CVE-2024-3701458Planlayın
Langflow through 0.6.19 allows remote code execution if untrusted users are able to reach the "POST /api/v1/custom_component" endpoint and p
KritikCVSS 9,8Kavram kanıtıEPSS %64langflow · langflow10 Haz 2024
- CVE-2026-076949Planlayın
Langflow eval_custom_component_code Eval Injection Remote Code Execution Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %32langflow · langflow23 Oca 2026
- CVE-2026-2144545Planlayın
Langflow Missing Authentication on Critical API Endpoints
YüksekCVSS 8,8Kavram kanıtıEPSS %33langflow · langflow2 Oca 2026
- CVE-2026-076842Planlayın
Langflow code Code Injection Remote Code Execution Vulnerability
KritikCVSS 9,8Kavram kanıtıEPSS %8langflow · langflow23 Oca 2026
- CVE-2024-729741Planlayın
Langflow Privilege Escalation
YüksekCVSS 8,8İstismar yokEPSS %21langflow · langflow30 Tem 2024
- CVE-2026-1929540Planlayın
Langflow is affected by multiple remote code execution vulnerabilities due to insufficient code-execution policy enforcement
KritikCVSS 9,9SilahlaştırılmışEPSS %3langflow · langflow28 Ağu 2026
- CVE-2026-910340Planlayın
Unauthenticated Superuser Token Issuance via Auto-Login Endpoint
KritikCVSS 9,8Kavram kanıtıEPSS %3langflow · langflow17 Tem 2026
- CVE-2026-2796640Planlayın
Langflow has Remote Code Execution in CSV Agent
KritikCVSS 9,8SilahlaştırılmışEPSS %2langflow · langflow25 Şub 2026
- CVE-2026-1056140Planlayın
Unauthenticated Remote Code Execution in Langflow OSS PythonREPLComponent via Builtins Injection
KritikCVSS 10,0İstismar yokEPSS %1langflow · langflow22 Haz 2026
- CVE-2026-1013440Planlayın
Unauthenticated Server-Side RCE via PythonCodeStructuredTool in Public Flows
KritikCVSS 10,0Kavram kanıtıEPSS %1langflow · langflow30 Haz 2026
- CVE-2024-4806139İzleyin
langflow <=1.0.18 is vulnerable to Remote Code Execution (RCE) as any component provided the code functionality and the components run on th
KritikCVSS 9,8Kavram kanıtıEPSS %2langflow · langflow4 Kas 2024
- CVE-2024-4283539İzleyin
langflow v1.0.12 was discovered to contain a remote code execution (RCE) vulnerability via the PythonCodeTool component.
KritikCVSS 9,8İstismar yokEPSS %1langflow · langflow31 Eki 2024
- CVE-2026-3330939İzleyin
Langflow has an Arbitrary File Write (RCE) via v2 API
KritikCVSS 9,9İstismar yokEPSS %1langflow · langflow24 Mar 2026
- CVE-2026-850539İzleyin
Authentication Bypass in Webhook Endpoints Allowed Unauthorized Flow Execution
KritikCVSS 9,8İstismar yokEPSS %1langflow · langflow17 Tem 2026
- CVE-2026-847639İzleyin
Disk Cache Deserialization Remote Code Execution Vulnerability
KritikCVSS 9,9İstismar yokEPSS %1langflow · langflow17 Tem 2026
- CVE-2026-1294039İzleyin
Langflow is affected by remote code execution due to multiple unauthenticated and insufficiently authorized API endpoints
KritikCVSS 9,8Kavram kanıtıEPSS %1langflow · langflow30 Tem 2026
- CVE-2026-752439İzleyin
Path Traversal Vulnerability in File Processing Components Allows Unauthorized File System Access and Potential Remote Code Execution
KritikCVSS 9,8İstismar yokEPSS %1langflow · langflow27 May 2026
- CVE-2026-848139İzleyin
Remote Code Execution via Code Validation Endpoint
KritikCVSS 9,9İstismar yokEPSS %1langflow · langflow17 Tem 2026
- CVE-2026-8120439İzleyin
Langflow is vulnerable to arbitrary code execution due to multiple incomplete code security controls and missing execution guards
KritikCVSS 9,8İstismar yokEPSS %1langflow · langflow10 Eyl 2026