Langflow OSS is affected by arbitrary code execution in component generation, validation, and custom component handling
41Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 8.5epss 0.4%
de la publicación al arma41 días
Publicada en NVD5 ago
1ª PoC+41d
probabilidad de explotación
0.4%top 66% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
IBM Langflow OSS 1.0.0 through 1.10.3 could allow a remote authenticated attacker to execute arbitrary code due to code injection.
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
IBM · Langflow OSSPoCs públicas encontradas — 1
githubgithub.com/Oscar-Collado/langflow-CVE-2026-17633-PoC★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.