A critical vulnerability (CVSS Base Score 9.3) in Langflow allows a remote, anonymous attacker to cause a Denial of Service and information disclosure. The flaw affects Langflow Open Source versions prior to 1.9.1, and users must upgrade to version 1.9.1 to mitigate the risk.
[WID-SEC-2026-1970] Langflow: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen CVSS Base Score 9.3 (kritisch) CVSS Temporal Score 8.4 (hoch) Remoteangriff ja Datum 16.06.2026 Stand 17.06.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux Sonstiges UNIX Windows Produktbeschreibung Langflow bietet eine visuelle Schnittstelle zum Erstellen von LLM-basierten Anwendungen. Produkte 16.06.2026 Open Source Langflow <1.9.1 Angriff Angriff Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Langflow ausnutzen, um einen Denial of Service Angriff durchzuführen, und um informationen offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben