IBM heeft verschillende kwetsbaarheden aangepakt in de open source software IBM Langflow OSS, die voorkomen in versies 1.0.0 tot en met 1.10.0. Deze kwetsbaarheden betroffen onder meer het uitvoeren van willekeurige bestandswijzigingen door geauthenticeerde gebruikers via speciaal opgemaakte Content-Disposition headers.

Daarnaast werd een server-side request forgery (SSRF) mogelijk gemaakt door onveilige standaardconfiguraties. Ook was er sprake van remote code execution (RCE) als gevolg van onvoldoende validatie van MCP serverconfiguratiebestanden. Geauthenticeerde gebruikers konden hierdoor potentieel schadelijke acties uitvoeren binnen het systeem. Deze kwetsbaarheden zijn inmiddels verholpen om de veiligheid van IBM Langflow OSS te waarborgen.