CVE-2026-12767

Summary

IBM Langflow OSS 1.0.0 through 1.11.5 is vulnerable to server-side request forgery (SSRF). This may allow an unauthenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.

Affected Software

VendorProductVersion RangeStatus
IBMLangflow OSS1.0.0 <= 1.11.5affected

Weaknesses

  • CWE-918: CWE-918 Server-Side Request Forgery (SSRF)

References