Back

CRITICAL

Flow Validation Bypass via Empty Component Type Field

Published Jun 30, 2026

Description

IBM Langflow OSS 1.0.0 through 1.10.0 could allow arbitrary code execution due to improper validation of flow nodes with missing or empty component type fields.

Affected products

Remediation

Vendor solution

IBM strongly recommends addressing the vulnerability now by upgrading Langflow OSS to version 1.10.1 https://pypi.org/project/langflow/

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner ibm
Published Jun 30, 2026
Updated Jul 1, 2026
Reserved May 4, 2026

CISA Vulnrichment

Updated Jun 30, 2026

NVD

Status Analyzed
Modified Jul 2, 2026

Red Hat

No data

ENISA EUVD

Assigner ibm
Published Jun 30, 2026
Updated Jul 1, 2026

GitHub

No data