Langflow

脆弱性・脅威情報

Langflowに深刻なRCE3件、緩和設定も回避

AIエージェント開発ツールLangflowに深刻なRCE脆弱性が3件。1.0.0~1.11.1が対象で修正版は1.11.2です。1件は認証不要、2件はカスタムコンポーネント無効化の緩和設定を回避します。確認手順と対応の要点を解説。
脆弱性・脅威情報

WordPress・Langflowの脆弱性悪用、CISAが警告

米CISAは2026年7月21日、悪用が確認された脆弱性としてWordPress本体の連鎖RCE「wp2shell」や生成AI基盤Langflow(CVE-2026-0770)などをKEVカタログに追加しました。影響範囲と情シスが今すぐ確認すべき点を整理します。
脆弱性・脅威情報

LangflowのSSRF脆弱性、AI開発ツールの守り方

AIワークフロー構築ツールLangflow Desktopに新たなSSRF脆弱性(CVE-2026-3341)。DNSリバインディングで保護機能を回避され、内部ネットワークへ不正アクセスされる恐れ。影響範囲と、増える「社内AIツール」の守り方を情シス目線で整理します。