PT-2026-68255 · Ibm · Langflow Oss

CVE-2026-9077

·

Publicado

2026-08-05

·

Atualizado

2026-08-06

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.3
Descrição Atacantes remotos autenticados podem ignorar as restrições exclusivas de localhost para gravar configurações arbitrárias de servidor Model Context Protocol (MCP) em arquivos de configuração de IDE no sistema host.
Recomendações Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9077

Produtos afetados

Langflow Oss