Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Sicherheitslücke in Langflow

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Schwachstelle in der Software Langflow. Das Entwickler-Team stellt ein Update bereit, das die Lücke behebt.
6448.png

© Adobe Stock

Remote Code Execution möglich

Das Entwickler-Team von Langflow veröffentlichte bereits am 23. Januar 2026 eine Warnmeldung zur kritischen Sicherheitslücke CVE-2026-0768 (EUVD-2026-4453). CVE-2026-0768 hat einen CVSS-Score von 9.8/10 und ermöglicht Angreifenden Remote Code Execution (RCE).

Laut Medienberichten wird diese Schwachstelle immer noch massiv ausgenutzt, um neben RCE vor allem Credentials für verschiedene Anwendungen wie Amazon Web Services (AWS) oder Open-AI-Konten abzugreifen.

Mit der Langflow-Version 1.11.6 schließt das Entwickler-Team die Lücke. Nutzenden wird dringend geraten, das Update einzuspielen.

Empfehlung

Installieren Sie umgehend die Langflow-Version 1.11.6 oder höher.

Weitere Informationen

Warnmeldung auf GitHub (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA (engl.)

Bericht von BleepingComputer (engl.)