Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-3357

Опубликовано: 08 апр. 2026
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

IBM Langflow Desktop 1.6.0 through 1.8.2 Langflow could allow an authenticated user to execute arbitrary code on the system, caused by an insecure default setting which permits the deserialization of untrusted data in the FAISS component.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
Версия от 1.6.0 (включая) до 1.8.3 (исключая)

EPSS

Процентиль: 38%
0.00466
Низкий

8.8 High

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 8.8
github
4 месяца назад

IBM Langflow Desktop 1.6.0 through 1.8.2 Langflow could allow an authenticated user to execute arbitrary code on the system, caused by an insecure default setting which permits the deserialization of untrusted data in the FAISS component.

CVSS3: 8.8
fstec
4 месяца назад

Уязвимость программного обеспечения для визуальной разработки ИИ-агентов IBM Langflow Desktop, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 38%
0.00466
Низкий

8.8 High

CVSS3

Дефекты

CWE-502