IBM Langflow OSS是美国IBM公司的一款可视化构建AI工作流的低代码工具平台。 IBM Langflow OSS 1.0.0版本至1.9.6版本存在授权问题漏洞,该漏洞源于对过多身份验证尝试的限制不当,可能导致远程攻击者未经授权访问用户账户。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| IBM | Langflow OSS | 1.0.0≤ 1.9.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Langflow OSS | 1.0.0 ~ 1.9.6 |
cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-17482 | 9.8 CRITICAL | IBM Documentation Offline is vulnerable to information disclosure, session forgery and rem |
| CVE-2026-14525 | 9.4 CRITICAL | IBM WebSphere Application Server Liberty is affected by an authenication bypass |
| CVE-2026-18193 | 8.9 HIGH | IBM i Is Affected By Multiple Vulnerabilities in IBM Java SDK and IBM Java Runtime |
| CVE-2026-16674 | 8.8 HIGH | IBM i is Affected By Multiple Vulnerabilities in WebSphere Application Server Liberty |
| CVE-2026-17029 | 8.8 HIGH | IBM i is Affected By Multiple Vulnerabilities in Java Secure Sockets Extension |
| CVE-2026-18101 | 8.8 HIGH | IBM i is Affected By Multiple Vulnerabilities in WebSphere Application Server Liberty |
| CVE-2026-17481 | 8.8 HIGH | IBM Documentation Offline is vulnerable to information disclosure, session forgery and rem |
| CVE-2026-17223 | 8.8 HIGH | IBM i is Affected By Multiple Vulnerabilities in Host Servers |
| CVE-2026-16722 | 8.8 HIGH | IBM i is Affected By An Unauthorized Privileges Vulnerability in SQL [] |
| CVE-2026-16975 | 8.8 HIGH | IBM i is Affected By A Remote Code Execution Vulnerability [] |
| CVE-2026-16987 | 8.8 HIGH | IBM i is Affected By An Improper Validation Vulnerability in PASE [] |
| CVE-2026-16815 | 8.6 HIGH | IBM i is Affected By Multiple Vulnerabilities in Simple Mail Transfer Protocol |
| CVE-2026-17502 | 8.6 HIGH | IBM i is Affected By Multiple Vulnerabilities in NetServer |
| CVE-2026-16967 | 8.5 HIGH | IBM i is Affected By Multiple SQL Vulnerabilities [, ] |
| CVE-2026-16908 | 8.5 HIGH | IBM i is Affected By Multiple SQL Vulnerabilities [, ] |
| CVE-2026-18249 | 8.4 HIGH | IBM i Is Affected By Multiple Vulnerabilities in IBM Java SDK and IBM Java Runtime |
| CVE-2026-17101 | 8.3 HIGH | IBM i is Affected By Multiple Vulnerabilities in Navigator for i |
| CVE-2026-17272 | 8.2 HIGH | IBM i is Affected By a Denial of Service in HTTP Server [] |
| CVE-2026-18509 | 8.2 HIGH | IBM i is Affected By A Prvilege Escalation Vulnerability [] |
| CVE-2026-17220 | 8.2 HIGH | IBM i is Affected By Multiple Vulnerabilities in Host Servers |
Showing top 20 of 74 CVEs. View all on vendor page → →
No comments yet