← Späť na vyhľadávanie CVE

CVE-2026-7872

IBM Langflow OSS

Popis

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files including the JWT signing key and forge authentication tokens for any user.

CVSS 7.5EPSS 0.363%Riziko 0.77
Zobraziť zdroj
Zverejnené
2026-07-17 20:17:30
Dotknuté verzie
<=1.10.0
Typ
Kritický softvér
Posledná úprava
2026-07-20 17:59:05
Vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Operačné systémy
Windows; MacOS; Linux