IBM Langflow OSS 1.0.0 至 1.12.2 版本可能存在漏洞,由于在“顶点结果缓存”子系统中访问控制不当,远程经过身份验证的攻击者可能获取敏感信息或注入恶意数据。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| IBM | Langflow OSS | 1.0.0 ~ 1.12.2 |
cpe:2.3:a:ibm:langflow_oss:1.0.0:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-104334 | 9.8 CRITICAL | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97678 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97679 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97655 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97676 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-104335 | 8.8 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-97674 | 8.1 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-103360 | 8.1 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-101331 | 7.7 HIGH | Langflow OSS is affected by multiple vulnerabilities |
| CVE-2026-101329 | 6.5 MEDIUM | Langflow OSS is affected by multiple vulnerabilities |
No comments yet