Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-7664

Опубликовано: 22 июн. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

IBM Langflow OSS 1.0.0 through 1.8.4 could allow unauthenticated attackers to access protected MCP project resources and execute MCP operations due to improper authorization enforcement in the Streamable MCP transport endpoint.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.8.4 (включая)

EPSS

Процентиль: 41%
0.00498
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
3 месяца назад

IBM Langflow OSS 1.0.0 through 1.8.4 could allow unauthenticated attackers to access protected MCP project resources and execute MCP operations due to improper authorization enforcement in the Streamable MCP transport endpoint.

EPSS

Процентиль: 41%
0.00498
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-287
NVD-CWE-noinfo