Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 4 min 127 bronnen 1 kritiek 2 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-7872

HIGH · 7.5 CVSS Gepubliceerd: CWE-22

Beschrijving NL

IBM Langflow Oss 1.0.0 tot en met 1.10.0 stelt een geverifieerde aanvaller in staat om willekeurige bestanden te lezen, waaronder de JWT-ondertekeningssleutel en authenticatietokens te vervalsen voor elke gebruiker.

Origineel (Engels) tonen

IBM Langflow OSS 1.0.0 through 1.10.0 allows an authenticated attacker to read arbitrary files including the JWT signing key and forge authentication tokens for any user.

Vendors

Langflow Apple Linux Microsoft

Affected products

Langflow Macos Linux Kernel Windows

References