PT-2026-66565 · Langflow+2 · Langflow+1

CVE-2026-13444

·

Publicado

2026-07-30

·

Atualizado

2026-08-04

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.1
Description Um invasor pode acessar documentos de vetores privados de outro usuário ao criar um fluxo que utilize valores correspondentes de persist directory e collection name. Isso permite que o invasor recupere o conteúdo da vítima em sua própria saída de fluxo sem autorização. Além disso, o invasor pode poluir a coleção da vítima inserindo seus próprios documentos no namespace compartilhado.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13444

Produtos afetados

Langflow
Langflow Oss