Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-9202

Опубликовано: 17 июл. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to create unlimited user accounts on any Langflow instance; when NEW_USER_IS_ACTIVE=true (documented deployment option), newly created accounts are immediately active and can authenticate to reach RCE endpoints, bypassing the need for AUTO_LOGIN.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*
Версия от 1.0.0 (включая) до 1.10.1 (исключая)

EPSS

Процентиль: 20%
0.00279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 9.8
github
15 дней назад

IBM Langflow OSS 1.0.0 through 1.10.0 allows unauthenticated attackers to create unlimited user accounts on any Langflow instance; when NEW_USER_IS_ACTIVE=true (documented deployment option), newly created accounts are immediately active and can authenticate to reach RCE endpoints, bypassing the need for AUTO_LOGIN.

EPSS

Процентиль: 20%
0.00279
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-306