CVE-2026-9130
Received Received - Intake

Authorization Bypass in IBM Langflow OSS via Session ID Collision

Vulnerability report for CVE-2026-9130, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.

Publication date: 2026-08-05

Last updated on: 2026-08-05

Assigner: IBM Corporation

Description

IBM Langflow OSS 1.0.0 through 1.10.3 contain an authorization bypass vulnerability in the MemoryComponent that allows authenticated users to access chat history of other users via session_id collision. The MemoryComponent.retrieve_messages and store_message methods filter on session_id without validating flow_id or user_id ownership, enabling cross-user information disclosure through multiple authenticated API endpoints including /api/v1/run/*, /api/v1/responses, and /api/v2/workflow/*. This vulnerability only affects multi-user deployments with LANGFLOW_AUTO_LOGIN=False.

CVSS Scores

EPSS Scores

Probability:
Percentile:

Meta Information

Published
2026-08-05
Last Modified
2026-08-05
Generated
2026-08-05
AI Q&A
2026-08-05
EPSS Evaluated
N/A
NVD
EUVD

Affected Vendors & Products

Showing 1 associated CPE
Vendor Product Version / Range
ibm langflow From 1.0.0 (inc) to 1.10.3 (inc)

Helpful Resources

Exploitability

CWE
CWE Icon
KEV
KEV Icon
CWE ID Description
CWE-UNKNOWN

Attack-Flow Graph

AI Quick Actions

Instant insights powered by AI
Executive Summary

IBM Langflow OSS versions 1.0.0 through 1.10.3 have an authorization bypass flaw in the MemoryComponent. Authenticated users can access other users' chat history by exploiting session_id collisions. The system fails to validate flow_id or user_id ownership when filtering messages, allowing unauthorized data exposure through multiple API endpoints.

Detection Guidance

Detecting this vulnerability requires checking for unauthorized access to chat history via session_id collisions. Monitor API endpoints like /api/v1/run/*, /api/v1/responses, and /api/v2/workflow/* for unusual activity. Review logs for multiple users accessing the same session_id without valid flow_id or user_id ownership.

Impact Analysis

In multi-user deployments with LANGFLOW_AUTO_LOGIN=False, attackers with valid credentials could access sensitive chat histories of other users. This could lead to data leaks, privacy violations, or unauthorized information retrieval. The impact is limited to authenticated users in shared environments.

Compliance Impact

This vulnerability could violate GDPR's data protection principles by enabling unauthorized access to personal data. For HIPAA, it may compromise protected health information confidentiality. Organizations must address this to maintain compliance with data privacy regulations.

Mitigation Strategies

Upgrade IBM Langflow OSS to a version beyond 1.10.3. Ensure LANGFLOW_AUTO_LOGIN is set to True in multi-user deployments. Implement strict session_id validation to include flow_id and user_id checks. Restrict access to sensitive API endpoints and monitor for suspicious activity.

Chat Assistant

Ask questions about this CVE
Hi! I’m here to help you understand CVE-2026-9130. Ask me anything about the vulnerability, its impact, or mitigation strategies.
0/70

EPSS Chart