CRITICAL🇵🇱 Wersja polska

CVE-2026-19297

CVSS 9.1v3.1pub. 2026-08-13upd. 2026-08-26

IBM Langflow OSS 1.0.0 through 1.9.6 could allow a remote attacker to obtain unauthorized access to user accounts due to improper restriction of excessive authentication attempts.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Apple macOS

    OS
    Apple
    all versions
  • Langflow

    APP
    Langflow
    1.0.0 – 1.10.0 (excl.)
  • Linux Kernel

    OS
    Linux
    all versions
  • Microsoft Windows

    OS
    Microsoft
    all versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓same product

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-9198CRITICAL9.8⚠ KEVPL ✓same product

IBM Langflow OSS: RCE przez nieuprawniony dostęp do tokenów SUPERUSER

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓same product

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2026-33017CRITICAL9.3⚠ KEVPL ✓same product

Langflow: nieuwierzytelniony RCE przez endpoint budowania publicznych przepływów

CVE-2026-0770CRITICAL9.8⚠ KEVPL ✓same product

Langflow RCE przez parametr exec_globals w endpoincie validate