CVE-2026-18545

Summary

IBM Langflow OSS 1.0.0 through 1.11.1 is vulnerable to server-side request forgery (SSRF). This may allow an authenticated attacker to send unauthorized requests from the system, potentially leading to network enumeration or facilitating other attacks.

Affected Software

VendorProductVersion RangeStatus
IBMLangflow OSS1.0.0 <= 1.11.1affected

Weaknesses

  • CWE-918: CWE-918 Server-Side Request Forgery (SSRF)

References