Source |
The Hacker News |
Identifiant |
8672142 |
Date de publication |
2025-05-06 09:54:00 (vue: 2025-05-06 06:11:29) |
Titre |
Flaw de Langflow critique ajouté à la liste CISA KEV au milieu des preuves d'exploitation en cours Critical Langflow Flaw Added to CISA KEV List Amid Ongoing Exploitation Evidence |
Texte |
Une faille de sécurité critique récemment divulguée ayant un impact sur la plate-forme Langflow open source a été ajoutée au catalogue connu des vulnérabilités exploitées (KEV) par l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA), citant des preuves d'exploitation active.
La vulnérabilité, suivie en CVE-2025-3248, propose un score CVSS de 9,8 sur un maximum de 10,0.
"Langflow contient un manquant
A recently disclosed critical security flaw impacting the open-source Langflow platform has been added to the Known Exploited Vulnerabilities (KEV) catalog by the U.S. Cybersecurity and Infrastructure Security Agency (CISA), citing evidence of active exploitation.
The vulnerability, tracked as CVE-2025-3248, carries a CVSS score of 9.8 out of a maximum of 10.0.
"Langflow contains a missing |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2025 3248 active added agency amid been carries catalog cisa citing contains critical cve cvss cybersecurity disclosed evidence exploitation exploited flaw has impacting infrastructure kev known langflow list maximum missing ongoing open out platform recently score security source tracked vulnerabilities vulnerability |
Tags |
Vulnerability
|
Stories |
|
Move |
|