{"cvss":9.3,"datePublished":"2026-03-25","dateUpdated":"2026-03-25","description":"Langflow contains a code injection vulnerability that could allow building public flows without requiring authentication.","dueDate":"2026-04-08","id":"CVE-2026-33017","kev_catalogs":["cisa"],"knownRansomwareCampaignUse":"Unknown","notes":"https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx ; https://nvd.nist.gov/vuln/detail/CVE-2026-33017","product":"Langflow","requiredAction":"Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.","severity":"CRITICAL","source":"cisa_known_exploited","title":"Langflow Code Injection Vulnerability","vendor":"Langflow"}