PT-2026-68259 · Ibm · Langflow Oss

CVE-2026-10547

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas IBM Langflow OSS versões 1.0.0 through 1.10.3
Description A validação de propriedade insuficiente no endpoint depreciado 'POST /api/v1/build/{flow id}/vertices' permite que um usuário autenticado injete dados de grafo arbitrários em um cache compartilhado para qualquer fluxo. Esta falha pode resultar em poluição de cache entre usuários, execução não autorizada de fluxo de trabalho ou negação de serviço.
Recommendations Atualize o IBM Langflow OSS para uma versão posterior à 1.10.3. Como medida de mitigação temporária, restrinja o acesso ao endpoint 'POST /api/v1/build/{flow id}/vertices'.

Correção

DoS

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10547

Produtos afetados

Langflow Oss