Vulnerabilities in langchain-ai
43 resultsVexday analysis
LangChain-AI apresenta 41 CVEs documentadas com apenas 1 crítica, mas com dinâmica preocupante: 10 vulnerabilidades publicadas nos últimos 90 dias indicam cadência acelerada de descobertas. Embora nenhuma esteja sob exploração ativa conhecida (KEV), a fraqueza dominante em desserialização insegura (CWE-502) representa risco significativo em ambientes de integração de modelos de IA. A concentração recente de vulnerabilidades sugere superfície de ataque em evolução que demanda monitoramento contínuo.
CVE-2026-55443MEDIUMLangChain: Path traversal and sandbox escape in LangChain file-search middleware and loadersEPSS 0.2%CVE-2026-41488LOWangchain-openai: Image token counting SSRF protection can be bypassed via DNS rebindingEPSS 0.2%CVE-2026-71433MEDIUMLangGraph: Namespace prefix matching crosses segment boundaries in Postgres and SQLite storesEPSS —