IBM нашла 25 уязвимостей в Langflow, включая побег из песочницы
IBM опубликовала бюллетень о 25 уязвимостях в Langflow OSS 1.0.0–1.12.2: 2 критические без авторизации, 19 высоких и 4 средних, 15 ведут к выполнению кода. Побег из песочницы CVE-2026-97676 и обход сканера CVE-2026-97655 требуют лишь аккаунта. Исправление — обновление до 1.12.3.
- 25 уязвимостей в Langflow OSS 1.0.0–1.12.2: 2 критические, 19 высоких, 4 средних
- 15 уязвимостей позволяют выполнить код, CVE-2026-93675 имеет оценку CVSS 8.8
- CVE-2026-97676 даёт побег из песочницы, CVE-2026-97655 обходит сканер кода
- Рекомендация: обновление до 1.12.3, ротация ключей и закрытие доступа из интернета
Читать дальше
Безопасность