目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

Langflow OSS 产品漏洞列表 / CVE 中文分析 35

Langflow OSS 产品相关 35 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

Langflow OSS 是流式 LLM 应用开发框架,本页面聚合其相关安全漏洞情报。收录涵盖代码注入、权限绕过及敏感信息泄露等高危缺陷,时间范围自该产品开源发布至今。通过本聚合页,您可以追踪 Langflow 官方及社区的安全公告更新,深入了解此类开源工具常见弱点的演变趋势,并快速检索特定版本的历史漏洞记录,以便及时评估风险并实施补丁修复。

厂商: IBM

CVE ID标题CVSS风险等级Published
CVE-2026-13445 Langflow 多个 API 端点未授权漏洞 CWE-639 8.1 High2026-07-17
CVE-2026-13446 Langflow 远程代码执行、拒绝服务、路径遍历及凭证泄露漏洞 CWE-798 9.8 Critical2026-07-17
CVE-2026-13448 Langflow 远程代码执行及信息泄露漏洞 8.1 High2026-07-17
CVE-2026-14499 Langflow 远程代码执行及未授权漏洞 CWE-78 8.8 High2026-07-17
CVE-2026-7667 API请求组件Content-Disposition头处理路径穿越漏洞 CWE-22 8.8 High2026-07-17
CVE-2026-7754 SSRF保护配置漏洞 7.7 High2026-07-17
CVE-2026-7755 MCP服务器配置验证器绕过漏洞 8.8 High2026-07-17
CVE-2026-7872 文件组件路径穿越漏洞导致任意文件读取及绕过认证 CWE-22 7.5 High2026-07-17
CVE-2026-8056 API 图执行引擎参数注入漏洞 CWE-94 8.8 High2026-07-17
CVE-2026-8476 磁盘缓存反序列化远程代码执行漏洞 CWE-502 9.9 Critical2026-07-17
CVE-2026-8481 代码验证端点远程代码执行漏洞 CWE-94 9.9 Critical2026-07-17
CVE-2026-8505 Webhook 端点认证绕过允许未授权流程执行漏洞 9.8 Critical2026-07-17
CVE-2026-8635 Python解释器组件任意代码执行漏洞 CWE-94 9.9 Critical2026-07-17
CVE-2026-8859 APIRequest 组件内容处置头路径穿越漏洞 CWE-22 9.9 Critical2026-07-17
CVE-2026-9103 未认证超用户令牌通过自动登录端点签发 CWE-306 9.8 Critical2026-07-17
CVE-2026-9135 Policies组件动态代码输入字段绕过自定义组件验证漏洞 CWE-94 9.9 Critical2026-07-17
CVE-2026-9198 Auto-Login绕过导致的远程代码执行漏洞 CWE-94 9.8 Critical2026-07-17
CVE-2026-9202 Unauthenticated User Registration Could Lead to Remote Code Execution 翻译为中文的漏洞标题是: **未授权用户注册可能导致远程代码执行漏洞** CWE-306 9.8 Critical2026-07-17
CVE-2026-10129 IBM Langflow OSS 服务端请求伪造漏洞 CWE-918 8.5 High2026-06-30
CVE-2026-10134 IBM Langflow OSS 代码注入漏洞 CWE-94 10.0 Critical2026-06-30
CVE-2026-10140 IBM Langflow OSS 授权问题漏洞 CWE-639 9.6 Critical2026-06-30
CVE-2026-10546 IBM Langflow OSS 服务端请求伪造漏洞 CWE-918 7.1 High2026-06-30
CVE-2026-10560 IBM Langflow OSS 授权问题漏洞 CWE-287 8.2 High2026-06-30
CVE-2026-10564 IBM Langflow OSS 服务端请求伪造漏洞 CWE-918 8.2 High2026-06-30
CVE-2026-7663 IBM Langflow OSS 授权问题漏洞 CWE-285 9.1 Critical2026-06-30
CVE-2026-7803 IBM Langflow OSS 输入验证错误漏洞 CWE-20 9.8 Critical2026-06-30
CVE-2026-7871 IBM Langflow OSS 反序列化注入漏洞 CWE-502 9.8 Critical2026-06-30
CVE-2026-7873 IBM Langflow OSS 代码注入漏洞 CWE-94 9.9 Critical2026-06-30
CVE-2026-7874 IBM Langflow OSS 加密问题漏洞 CWE-338 9.1 Critical2026-06-30
CVE-2026-7664 IBM Langflow OSS 授权问题漏洞 CWE-287 9.8 Critical2026-06-22

Langflow OSS 产品累计公开 35 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。