PT-2026-22521 · Ibm · Langflow Oss

CVE-2026-19875

·

Publicado

2026-03-01

·

Atualizado

2026-08-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.0
Description A ausência de autenticação no endpoint de registro permite que um invasor remoto sobrescreva informações de e-mail do administrador e utilize o servidor como um relay de saída.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.0. Restrinja o acesso ao endpoint de registro para evitar modificações não autorizadas.

Correção

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19875

Produtos afetados

Langflow Oss