Vulnerabilidad · Publicado 17/07/2026 · Actualizado 01/08/2026
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to incomplete validation enforcement on MCP server configuration files.
IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to incomplete validation enforcement on MCP server configuration files.
Score: 8.8/10 — Severidad: HIGH — Estado NIST: Modified
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Langflow, Macos, Linux kernel, Windows — Langflow, Apple, Linux
CWE-20
Publicado en NIST NVD.