{
  "title": "CVE des Tages — CVE-2026-93674 (CVSS 9,8, kritisch) · Langflow",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages — CVE-2026-93674 (CVSS 9,8, kritisch) · Langflow"
    },
    {
      "id": "v1",
      "title": "Langlauf · CVSS 9,8"
    },
    {
      "id": "v2",
      "title": "CVE-2026-93674 in Langflow: Critical Vulnerability, CVSS 9,8/10, Type Code"
    }
  ],
  "description": "CVE-2026-93674 in Langflow: Critical Vulnerability, CVSS 9,8/10, Type Code Injection, remote nutzbar, ohne Privilegien, ohne Benutzerinteraktion. IBM Langflow OSS 1.0.0 bis 1.12.2 könnte es entfernten Angreifern ermöglichen, willkürlichen Code aufgrund der Neutralisierung spezieller Elemente auszuführen",
  "keywords": [
    "c",
    "cve-2026-93674",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "langlebigkeit",
    "langlauf c",
    "patch langflow",
    "cwe-94",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪"
  ],
  "scenes": [
    {
      "title": "CVE-2026- 936",
      "subtitle": "Langlauf · CVSS 9,8",
      "text": "CVE-2026-93674 trifft Langflow: kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Codeeinspritzung",
      "subtitle": "codeeinspritzung · CVSS v3.1",
      "text": "IBM Langflow OSS 1.0.0 bis 1.12.2 könnte es entfernten Angreifern ermöglichen, willkürlichen Code zwei auszuführen, um spezielle Elemente zu neutralisieren, die in einem OS-Befehl verwendet werden."
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-10-09T00:40:25.239Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-10-09",
  "poster": "cve-2026-10-09-de.jpg",
  "preview": "cve-2026-10-09-de.gif",
  "og_card": "cve-2026-10-09-de.og.jpg",
  "audiogram": "cve-2026-10-09-de.audiogram.mp4",
  "captions": "cve-2026-10-09-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-93674 trifft Langflow: kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database. IBM Langflow OSS 1.0.0 bis 1.12.2 könnte es entfernten Angreifern ermöglichen, willkürlichen Code zwei auszuführen, um spezielle Elemente zu neutralisieren, die in einem OS-Befehl verwendet werden. Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-93674 trifft Langflow: kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "IBM Langflow OSS 1.0.0 bis 1.12.2 könnte es entfernten Angreifern ermöglichen, willkürlichen Code zwei auszuführen, um spezielle Elemente zu neutralisieren, die in einem OS-Befehl verwendet werden."
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}