PT-2026-68226 · Ibm · Langflow Oss

CVE-2026-17626

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.3
Description Um invasor autenticado pode ler, modificar ou expor arquivos sensíveis do host por meio de servidores MCP baseados em Docker. Isso ocorre devido à filtragem incompleta de argumentos perigosos de mapeamento de dispositivos e montagem de volumes do Docker.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-17626

Produtos afetados

Langflow Oss