Kritische Sicherheitslücke in Langflow
- Sicherheitshinweis
© Adobe Stock
Remote Code Execution möglich
Das Entwickler-Team von Langflow veröffentlichte bereits am 23. Januar 2026 eine Warnmeldung zur kritischen Sicherheitslücke CVE-2026-0768 (EUVD-2026-4453). CVE-2026-0768 hat einen CVSS-Score von 9.8/10 und ermöglicht Angreifenden Remote Code Execution (RCE).
Laut Medienberichten wird diese Schwachstelle immer noch massiv ausgenutzt, um neben RCE vor allem Credentials für verschiedene Anwendungen wie Amazon Web Services (AWS) oder Open-AI-Konten abzugreifen.
Mit der Langflow-Version 1.11.6 schließt das Entwickler-Team die Lücke. Nutzenden wird dringend geraten, das Update einzuspielen.
Empfehlung
Installieren Sie umgehend die Langflow-Version 1.11.6 oder höher.
Weitere Informationen
Warnmeldung auf GitHub (engl.)