قاعدة الثغرات (CVE)
CVE-2026-9198
تنفيذ شفرة كامل دون مصادقة في Langflow (IBM)
حرجةمُستغلة فعليًاKEVالتصحيح متوفر: غير متوفر بعد
ثغرة حقن شفرة تسمح لمهاجمين غير مصادَقين بتنفيذ شفرة عن بُعد كامل على منشآت Langflow الافتراضية. سُجّلت تحت مظلة IBM بعد استحواذها.
IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to chain /api/v1/auto_login (mints SUPERUSER tokens to any network caller) with /api/v1/validate/code (executes user code via exec()) to achieve full RCE on default Langflow deployments
المنتجات المتأثرة
| Product | الإصدارات المتأثرة | تم الإصلاح في |
|---|---|---|
| Langflow | — | — |
التغطية على سيبرانا
—