CISA Known Exploited Vulnerabilities

CVE-2026-55255:Langflow存在用户可控密钥导致的授权绕过漏洞

Langflow存在用户可控密钥导致的授权绕过漏洞,已认证攻击者可通过在请求中指定受害者的流程ID,执行属于其他用户的任意流程。;所需操作:按照厂商说明应用缓解措施,确保符合CISA《BOD 26-04:基于风险优先处理安全更新》(见备注中的链接)指南以及CISA《取证排查要求》(见备注中的链接)。遵循BOD 26-04中适用于云服务的相关指南;若无法获取缓解措施,则停止使用该产品。利益相关方负责评估各资产的互联网暴露情况,并确保遵守BOD 26-04的补丁修复指南。;截止日期:2026年7月10日

查看原始信源

English