یک نقص امنیتی بحرانی در Langflow در کمتر از ۲۰ ساعت پس از افشای عمومی، به طور فعال مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-33017 و امتیاز CVSS 9.3، ترکیبی از احراز هویت ناقص و تزریق کد است که میتواند منجر به اجرای کد از راه دور شود.