CVE-2026-33017
Langflow est un outil de création et de déploiement d'agents et de workflows alimentés par l'IA. Dans les versions antérieures à 1.9.0, le endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permet de construire des flux publics sans nécessiter d'authentification. Lorsque le paramètre optionnel data est fourni, le endpoint utilise des données de flux contrôlées par l'attaquant (contenant du code Python arbitraire dans les définitions de nœuds) au lieu des données de flux stockées dans la base de données. Ce code est passé à exec() sans aucun sandboxing, ce qui entraîne une exécution de code à distance non authentifiée. Ceci est distinct de CVE-2025-3248, qui a corrigé /api/v1/validate/code en ajoutant une authentification. Le endpoint build_public_tmp est conçu pour être non authentifié (pour les flux publics) mais accepte à tort des données de flux fournies par l'attaquant contenant du code exécutable arbitraire. Ce problème a été corrigé dans la version 1.9.0.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 25 mars 2026
- Les agences fédérales américaines doivent la corriger avant le 8 avr. 2026 (BOD 22-01)
- Attaquée 1 jour avant la divulgation publique de la faille
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 8 sept. 2026 3 sept. 2026 28 août 2026 27 août 2026 14 août 2026 30 juil. 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| langflow | langflow | < 1.8.2 |
Articles liés
IAAgent IA orchestré via Telegram mène des attaques autonomes : plus de 460 cibles touchées
Un acteur malveillant a utilisé DeepSeek via Telegram pour lancer des attaques cybernétiques autonomes touchant 460 cibles. Détails des CVE exploitées.
VulnérabilitésLa CISA ajoute trois vulnérabilités à son catalogue KEV : Langflow, Tomcat et N-central concernés
Ajout par la CISA de 3 vulnérabilités exploitées au catalogue KEV : Langflow, Tomcat et N-central nécessitent une mise à jour immédiate.
VulnérabilitésLangflow sous attaque : une faille RCE expose des clés OpenAI, AWS et des identifiants root
CVE-2026-0768 : faille RCE critique dans Langflow exploitée sans authentification via /validate, exécution en root et vol de clés OpenAI et AWS. Patch 1.11.6.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.