A high-severity vulnerability (CVSS 8.8) in Langflow allows authenticated remote attackers to manipulate files. The flaw affects Open Source Langflow versions prior to 1.5.1 and Langflow Base versions prior to 0.5.1. A mitigation is available, and users should upgrade to Langflow 1.5.1 or Langflow Base 0.5.1 to address the issue.
[WID-SEC-2026-0868] Langflow: Schwachstelle ermöglicht Manipulation von Dateien CVSS Base Score 8.8 (hoch) CVSS Temporal Score 7.7 (hoch) Remoteangriff ja Datum 25.03.2026 Stand 26.03.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Langflow bietet eine visuelle Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Produkte 25.03.2026 Open Source Langflow <1.5.1 Open Source Langflow Base <0.5.1 Angriff Angriff Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um Dateien zu manipulieren. CVE Informationen Versionshistorie Feedback zum Advisory geben