Ir al contenido principalSaltar al contenido
GitHub Security

LangChain Critical CVE-2025-68664: Serialization Injection CVSS 9.3 + CVE-2025-68665 + CVE-2026-34070 Path Traversal

CRÍTICO: LangChain serialization injection (dumps/loads no escapan dicts con lc keys) - extrae secrets. CVSS 9.3. Patch 1.2.5 y 0.3.81. 52M downloads/semana.

Transparencia: Este artículo ha sido generado con asistencia de inteligencia artificial bajo supervisión editorial de SAPIENSDATAAI.

Leer noticia original
Cookies esenciales

Necesarias para el funcionamiento del sitio. No se pueden desactivar.

Cookies analíticas

Nos permiten medir el tráfico y mejorar el sitio (Google Analytics).

Más info: Política de Cookies