Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-6543

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
30/04/2026
Última modificación:
11/05/2026

Descripción

*** Pendiente de traducción *** IBM Langflow Desktop 1.0.0 through 1.8.4 Langflow allows an attacker to execute arbitrary commands with the privileges of the process running Langflow. This allows reading sensitive environment variables (API keys, DB credentials), modifying files, or launching further attacks on the internal network.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:langflow:langflow_desktop:*:*:*:*:*:*:*:* 1.0.0 (incluyendo) 1.8.4 (incluyendo)


Referencias a soluciones, herramientas e información