Vulnerabilidad · Publicado 30/06/2026 · Actualizado 01/08/2026
IBM Langflow OSS 1.0.0 through 1.10.0 could allow arbitrary code execution due to improper validation of flow nodes with missing or empty component type fields.
IBM Langflow OSS 1.0.0 through 1.10.0 could allow arbitrary code execution due to improper validation of flow nodes with missing or empty component type fields.
Score: 9.8/10 — Severidad: CRITICAL — Estado NIST: Analyzed
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Langflow — Langflow
CWE-20
Publicado en NIST NVD.