High severity8.8NVD Advisory· Published Aug 25, 2025· Updated Jun 17, 2026
CVE-2025-57760
CVE-2025-57760
Description
Langflow is a tool for building and deploying AI-powered agents and workflows. A privilege escalation vulnerability exists in Langflow containers where an authenticated user with RCE access can invoke the internal CLI command langflow superuser to create a new administrative user. This results in full superuser access, even if the user initially registered through the UI as a regular (non-admin) account. A patched version has not been made public at this time.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
langflowPyPI | < 1.5.1 | 1.5.1 |
langflow-basePyPI | < 0.5.1 | 0.5.1 |
Affected products
36cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*+ 33 more
- cpe:2.3:a:langflow:langflow:*:*:*:*:*:*:*:*range: <1.5.0
- cpe:2.3:a:langflow:langflow:1.5.0:dev0:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev10:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev11:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev12:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev13:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev14:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev15:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev16:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev17:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev18:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev19:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev1:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev20:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev21:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev22:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev23:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev24:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev25:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev26:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev27:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev28:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev29:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev2:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev30:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev31:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev3:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev4:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev5:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev6:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev7:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev8:*:*:*:*:*:*
- cpe:2.3:a:langflow:langflow:1.5.0:dev9:*:*:*:*:*:*
- (no CPE)range: <= 1.5.0
- ghsa-coords2 versions
< 1.5.1+ 1 more
- (no CPE)range: < 1.5.1
- (no CPE)range: < 0.5.1
Patches
Vulnerability mechanics
References
5- github.com/langflow-ai/langflow/pull/9152nvdPatch
- github.com/langflow-ai/langflow/commit/c188ec113c9ca46154ad01d0eded1754cc6bef97nvdPatchWEB
- github.com/advisories/GHSA-4gv9-mp8m-592rghsaADVISORY
- github.com/langflow-ai/langflow/security/advisories/GHSA-4gv9-mp8m-592rnvdThird Party AdvisoryWEB
- github.com/langflow-ai/langflow/pull/9152ghsaWEB
News mentions
0No linked articles in our index yet.