Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Un chemin de répertoire (chemin transversal) identifié comme CVE-2026-5027 est exploité dans des installations Langflow exposées, la plate-forme visuelle open source qui accélère la construction d'applications et d'agents IA au moyen de nœuds et glisser-déposer. La vulnérabilité permet à un attaquant de télécharger des fichiers avec des noms manipulés (par exemple en utilisant.. "/") et de les écrire dans des emplacements arbitraires du système de fichiers serveur, ce qui peut entraîner la persistance, l'escalade ou le vol de données sensibles connectées aux flux de travail de l'IA.
L'échec affecte le paramètre de chargement du fichier (POST / api / v2 / fichiers) qui ne valorise pas correctement le paramètre « nom de fichier » du formulaire multipart. Il a été signalé par Tenable et rendu public le 27 mars 2026; l'analyse technique originale peut être trouvée dans l'avis de Tenable. https: / / www.tenable.com / sécurité / recherche / tra-2026-26. Des enquêtes indépendantes ont détecté des tentatives d'exploitation active qui placent des « fichiers de test » dans des cas vulnérables, et la facilité d'exploitation est aggravée par la configuration par défaut de Langflow qui facilite une connexion automatique sans authentification préalable.

Le risque réel pour les organisations et les projets utilisant Langflow va au-delà d'un simple fichier de test : Langflow est généralement connecté aux bases de données, aux dépôts et aux couches de récupération (RAG) contenant des identifiants et des données sensibles; un fichier écrit sur un chemin accessible par des processus privilégiés peut exposer des clés, des identifiants ou des scripts qui permettent le mouvement latéral et l'exfiltration.
Le projet a reçu des correctifs dans des versions récentes : en plus des avis précédents, la correction est reflétée dans les paquets connexes et dans le dépôt lui-même. La mise à jour de la dernière version publiée est la mesure de priorité; la version 1.10.0 peut être obtenue sur la page de diffusion officielle Langflow https: / / github.com / langflow-ai / langflow / versions / tag / v1.10.0, et Snyk documente la correction dans des composants tels que langflower-base https: / / sécurité.snyk.io / vuln / SNYK-PYTHON-LANGFLOWBASE-15842030. Si votre déploiement utilise des environnements pipe/virtuels, vérifiez les versions installées avec des commandes telles que "pipe show langflow" et appliquez la mise à jour avec "pipe install --upgrade langflow = = 1.10.0" ou reconstruisez vos images de conteneurs avec l'unité correcte.
Si vous ne pouvez pas patcher immédiatement, appliquez une atténuation temporaire: ne pas exposer les instances Langflow à Internet, limiter l'accès par par pare-feu ou listes de contrôle IP, placer un proxy inverse ou WAF qui filtre les tentatives de chemin de passage (bloquant les motifs avec.. / "dans les noms de fichiers), et forcer l'authentification avant l'utilisation du paramètre de fichier. Pensez également à désactiver la fonctionnalité de téléchargement de fichiers si votre flux ne l'exige pas.
En parallèle aux mesures techniques, faire une recherche d'indicateurs d'engagement: examiner l'accès web et le journal de Langflow pour les requêtes POST aux fichiers / api / v2 /, inspecter les noms de fichiers qui incluent des séquences.. "/, et rechercher de nouveaux fichiers placés en dehors des itinéraires prévus. Commandes simples telles que" grep 'POST / api / v2 / files' / var / log / nginx / access.log "ou système de fichiers recherche des dates et des noms suspects peut aider à localiser les traces initiales. Si vous trouvez des fichiers étranges, conservez les preuves et isolez l'instance d'analyse médico-légale.

Ne sous-estimez pas l'impact sur les environnements IA et RAG : plates-formes visuelles telles que Langflow facilitent l'orchestration des composants qui accèdent à l'indexation, à l'intégration et aux bases de connaissances; l'accès non autorisé à ces fichiers peut permettre l'exfiltration de données formées ou de requêtes, le sabotage de modèles et l'abus des identifiants API. Réévaluer le fichier et les permissions secrètes stockées dans les machines qui exécutent Langflow et faire pivoter les identifiants qui peuvent avoir été compromis.
La chaîne d'événements donne également une leçon sur la gouvernance dans les projets OSS : Le tableau a attendu plus de deux mois avant la divulgation de l'information en l'absence d'une réponse initiale de l'équipe de maintenance, ce qui illustre l'importance de la coordination des processus de communication et de la mise en place d'équipes de déploiement de logiciels libres afin de maintenir des canaux de mise à jour et d'examen réguliers. Si votre organisation dépend de projets communautaires hautement réputés - tels que Langflow, qui accumule un grand suivi à GitHub - elle intègre des contrôles de sécurité et un plan d'urgence pour les patchs tardifs.
Recommandations sommaires et priorités immédiates : à la version officielle la plus récente, réduire l'exposition des instances, activer les contrôles d'authentification et de détection, analyser le journal et le système de fichiers à la recherche de preuves critiques et de secrets pourri. Pour plus d'informations techniques et de liens officiels, consultez les pages Tendable et le dépôt Langflow ci-dessus, et maintenez une politique active de surveillance interne et de test pour empêcher une vulnérabilité connue de devenir une intrusion en chaîne.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...