IBM Langflow OSS 1.0.0 through 1.9.6 could allow a remote attacker to obtain unauthorized access to user accounts due to improper restriction of excessive authentication attempts.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NApple macOS
OSAppleall versionsLangflow
APPLangflow1.0.0 – 1.10.0 (excl.)Linux Kernel
OSLinuxall versionsMicrosoft Windows
OSMicrosoftall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓same product
Pominięcie uwierzytelniania w Screen Sharing na macOS
CVE-2026-9198CRITICAL9.8⚠ KEVPL ✓same product
IBM Langflow OSS: RCE przez nieuprawniony dostęp do tokenów SUPERUSER
CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓same product
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
CVE-2026-33017CRITICAL9.3⚠ KEVPL ✓same product
Langflow: nieuwierzytelniony RCE przez endpoint budowania publicznych przepływów
CVE-2026-0770CRITICAL9.8⚠ KEVPL ✓same product
Langflow RCE przez parametr exec_globals w endpoincie validate