← לוח פגיעויות

CVE-2026-7755

גבוהה 8.8

תיאור (מקור, אנגלית)

IBM Langflow OSS 1.0.0 through 1.10.0 Langflow could allow remote code execution due to incomplete validation enforcement on MCP server configuration files.

מדדים

CVSS 3.1
8.8 (HIGH) מקור הציון: CNA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
EPSS — סבירות ניצול
0% (אחוזון 000) נכון ל-4/8/2026
CWE
CWE-20

מוצרים מושפעים

langflow: langflow; apple: macos; linux: linux kernel; microsoft: windows

קישורים