CVE-2026-33017

Critique9.8Publiée le 20 mars 2026

Langflow est un outil de création et de déploiement d'agents et de workflows alimentés par l'IA. Dans les versions antérieures à 1.9.0, le endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permet de construire des flux publics sans nécessiter d'authentification. Lorsque le paramètre optionnel data est fourni, le endpoint utilise des données de flux contrôlées par l'attaquant (contenant du code Python arbitraire dans les définitions de nœuds) au lieu des données de flux stockées dans la base de données. Ce code est passé à exec() sans aucun sandboxing, ce qui entraîne une exécution de code à distance non authentifiée. Ceci est distinct de CVE-2025-3248, qui a corrigé /api/v1/validate/code en ajoutant une authentification. Le endpoint build_public_tmp est conçu pour être non authentifié (pour les flux publics) mais accepte à tort des données de flux fournies par l'attaquant contenant du code exécutable arbitraire. Ce problème a été corrigé dans la version 1.9.0.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 mars 2026
  • Les agences fédérales américaines doivent la corriger avant le 8 avr. 2026 (BOD 22-01)
  • Attaquée 1 jour avant la divulgation publique de la faille

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 8 sept. 2026 3 sept. 2026 28 août 2026 27 août 2026 14 août 2026 30 juil. 2026

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-94, CWE-95, CWE-306
Éditeurslangflow

Produits concernés

ÉditeursProduitVersions
langflowlangflow< 1.8.2

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE