$_SecureScope악용 확인 · 악용 확률 · 한국어 권고
악용 확인1,695최근 7일 신규10한국어 권고 연결46CVE악용 확인 전체 →
KISA 보호나라 · 보안공지

Langflow 제품 보안 업데이트 권고

발행 2026-08-31 (5일 전)연결된 CVE 6보호나라 원문 →

이 권고가 다루는 취약점

CVE 번호가 본문에 없습니다가이드·동향 보고서에는 CVE 번호가 없는 경우가 많습니다.
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.

권고에는 있지만 원장에 아직 없는 CVE

"존재하지 않는다" 가 아니라 "아직 수집하지 않았다" 입니다. NVD 무인증 조회는 5회/30초라 보강이 순차적으로 진행됩니다.

CVE-2026-17623CVE-2026-17625CVE-2026-17626CVE-2026-17630CVE-2026-8446CVE-2026-9077

권고 본문 (발췌)

□ 개요 o IBM社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Langflow OSS에서 발생하는 Missing Authentication for Critical Function 취약점(CVE-2026-8446) [1][2] o Langflow OSS에서 발생하는 Reliance on Untrusted Inputs in a Security Decision 취약점(CVE-2026-9077) [1][3] o Langflow OSS에서 발생하는 OS Command Injection 취약점(CVE-2026-17623) [1][4] o Langflow OSS에서 발생하는 OS Command Injection 취약점(CVE-2026-17625) [1][5] o Langflow OSS에서 발생하는 Incorrect Privilege Assignment 취약점(CVE-2026-17626) [1][6] o Langflow OSS에서 발생하는 Incomplete List of Disallowed Inputs 취약점(CVE-2026-17630) [1][7] □ 영향을 받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2026-8446 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 CVE-2026-9077 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 CVE-2026-17623 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 CVE-2026-17625 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 CVE-2026-17626 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 CVE-2026-17630 Langflow OSS 1.0.0 이상 1.10.3 이하 1.11.0 이상 ※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1] □ 참고사이트 [1] https://www.ibm.com/support/pages/node/7282147 [2] https://nvd.nist.gov/vuln/detail/CVE-2026-8446 [3] https://nvd.nist.gov/vuln/detail/CVE-2026-9077 [4] https://nvd.nist.gov/vuln/detail/CVE-2026-17623 [5] https://nvd.nist.gov/vuln/detail/CVE-2026-17625 [6] https://nvd.nist.gov/vuln/detail/CVE-2026-17626 [7] https://nvd.nist.gov/vuln/detail/CVE-2026-17630 □ 문의사항 o 한국인터넷진흥원 사이버민원센터 : 국번없이 118 □ 작성 : 디지털위협대응본부 취약점관리센터 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 --> 41,390 --> 공유하기 닫기 페이스북 트위터 네이버밴드 카카오톡 네이버 링크복사 확인 --> 이전 글 Apache 제품 보안 업데이트 권고 다음 글 Citrix 제품 보안 업데이트 권고 목록으로 개인정보처리방침 FAQ 해킹·스팸개인정보침해 상담은 118 RFC 2350 KISA 대국민서비스 바로가기 열기 KISA 대국민서비스 사이버 위협정보 분석·공유(C-TAS) 보안 취약점 정보 포털 지역정보보호지원센터 ISMS-P KISA 아카데미 발신번호 거짓표시 신고 암호이용활성화 개인정보침해 신고센터 불법스팸대응센터 인터넷주소등록정보 검색시스템 개인정보 포털 털린 내 정보 찾기 서비스 가명정보 지원 플랫폼 인터넷주소자원시스템 ICT분쟁조정지원센터 전자문서 통합지원센터 차세대 웹 기술지원센터 주요사이트 바로가기 닫기 카카오톡 유튜브 페이스북 KISA 인터넷 보호나라&KrCERT 나주본원) 58324 전남광주통합특별시 나주시 진흥길 9 한국인터넷진흥원 서울청사) 05717 서울특별시 송파구 중대로 135 (가락동) IT벤처타워 대표번호 : 1433-25 (수신자 요금 부담) [해킹ㆍ스팸개인정보침해 상담 118]KISA 보호나라 원문

원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다. 전문은 보호나라 원문에서 확인하세요.

KISA 권고는 국내 조직에 대한 공식 안내입니다. 조치 여부와 방법은 반드시 원문과 공급사 권고를 함께 확인하세요.