IBM Langflow OSS Multiple Vulnerabilities CVE-2026-17623 et al.
IBM Langflow OSS versions 1.0.0 through 1.10.3 contain multiple vulnerabilities allowing authenticated attackers to execute arbitrary commands, read arbitrary files, bypass restrictions, and execute unintended code through improper validation in MCP server configurations and Agentic Assistant validation.
Disclosed 5 August 2026 · Record updated 13 September 2026
Impact
Remote authenticated attackers can execute arbitrary commands, read sensitive files including JWT secrets and databases, modify host files via Docker configurations, bypass localhost restrictions, and execute unintended code during validation.
Our coverage
No articles linked to this incident yet.
Sources
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-17623
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-17626
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-7646
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-9077
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-9196
