CVE-2026-8056
Beschrijving NL
IBM Langflow Oss 1.0.0 tot 1.10.0 stelt geverifieerde gebruikers in staat om componentparameters tijdens runtime via de API te overschrijven. Er bestaat een kritieke beveiligingsfout in het parameterfiltermechanisme binnen de functie `apply_tweaks()`.
Origineel (Engels) tonen
IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters at runtime via the API. A critical security flaw exists in the parameter filtering mechanism within the `apply_tweaks()` function.