Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 127 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-8056

HIGH · 8.8 CVSS Gepubliceerd: CWE-94

Beschrijving NL

IBM Langflow Oss 1.0.0 tot 1.10.0 stelt geverifieerde gebruikers in staat om componentparameters tijdens runtime via de API te overschrijven. Er bestaat een kritieke beveiligingsfout in het parameterfiltermechanisme binnen de functie `apply_tweaks()`.

Origineel (Engels) tonen

IBM Langflow OSS 1.0.0 through 1.10.0 allows authenticated users to override component parameters at runtime via the API. A critical security flaw exists in the parameter filtering mechanism within the `apply_tweaks()` function.

Vendors

Langflow Apple Linux Microsoft

Affected products

Langflow Macos Linux Kernel Windows

References