Langflow

脆弱性・脅威情報

WordPress・Langflowの脆弱性悪用、CISAが警告

米CISAは2026年7月21日、悪用が確認された脆弱性としてWordPress本体の連鎖RCE「wp2shell」や生成AI基盤Langflow(CVE-2026-0770)などをKEVカタログに追加しました。影響範囲と情シスが今すぐ確認すべき点を整理します。
脆弱性・脅威情報

LangflowのSSRF脆弱性、AI開発ツールの守り方

AIワークフロー構築ツールLangflow Desktopに新たなSSRF脆弱性(CVE-2026-3341)。DNSリバインディングで保護機能を回避され、内部ネットワークへ不正アクセスされる恐れ。影響範囲と、増える「社内AIツール」の守り方を情シス目線で整理します。