VYPR
High severity8.8NVD Advisory· Published Aug 25, 2025· Updated Jun 17, 2026

CVE-2025-57760

CVE-2025-57760

Description

Langflow is a tool for building and deploying AI-powered agents and workflows. A privilege escalation vulnerability exists in Langflow containers where an authenticated user with RCE access can invoke the internal CLI command langflow superuser to create a new administrative user. This results in full superuser access, even if the user initially registered through the UI as a regular (non-admin) account. A patched version has not been made public at this time.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
langflowPyPI
< 1.5.11.5.1
langflow-basePyPI
< 0.5.10.5.1

Affected products

36
  • cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*+ 33 more
    • cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*range: <1.5.0
    • cpe:2.3:a:langflow:langflow:1.5.0:dev0:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev10:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev11:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev12:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev13:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev14:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev15:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev16:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev17:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev18:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev19:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev1:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev20:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev21:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev22:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev23:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev24:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev25:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev26:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev27:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev28:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev29:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev2:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev30:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev31:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev3:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev4:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev5:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev6:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev7:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev8:*:*:*:*:*:*
    • cpe:2.3:a:langflow:langflow:1.5.0:dev9:*:*:*:*:*:*
    • (no CPE)range: <= 1.5.0
  • ghsa-coords2 versions
    < 1.5.1+ 1 more
    • (no CPE)range: < 1.5.1
    • (no CPE)range: < 0.5.1

Patches

Vulnerability mechanics

References

5

News mentions

0

No linked articles in our index yet.