Exploitation active de CVE-2026-5027, faille path traversal dans la plateforme IA Langflow

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 10 juin 2026. L’article rapporte l’exploitation active d’une vulnĂ©rabilitĂ© haute sĂ©vĂ©ritĂ© dans Langflow, une plateforme open-source de dĂ©veloppement d’applications IA trĂšs populaire (149 000 Ă©toiles GitHub, 9 200 forks). 🔍 VulnĂ©rabilitĂ© CVE-2026-5027 est une faille de path traversal dans la fonctionnalitĂ© d’upload de fichiers de Langflow. L’endpoint POST /api/v2/files ne sanitise pas le paramĂštre filename des donnĂ©es multipart, permettant Ă  un attaquant d’écrire des fichiers Ă  des emplacements arbitraires du systĂšme de fichiers via des sĂ©quences ../. ...

13 juin 2026 Â· 2 min

🐞 CVE les plus discutĂ©es dans la semaine 24

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4748 Produit : Erlang OTP Score CVSS : 4.8 (MEDIUM) Poids social : 602.0 (posts: 4, utilisateurs: 4) Description : La vulnĂ©rabilitĂ© “Limitation incorrecte d’un chemin d’accĂšs Ă  un rĂ©pertoire restreint (‘Path Traversal’)” dans Erlang OTP (modules stdlib) permet une TraversĂ©e de Chemin Absolu et une Manipulation de Fichiers. Cette vulnĂ©rabilitĂ© est associĂ©e aux fichiers de programme lib/stdlib/src/zip.erl et aux routines de programme zip:unzip/1, zip:unzip/2, zip:extract/1, zip:extract/2, Ă  moins que l’option de mĂ©moire ne soit passĂ©e. Ce problĂšme affecte OTP de OTP 17.0 jusqu’à OTP 28.0.1, OTP 27.3.4.1 et OTP 26.2.5.13, correspondant Ă  stdlib de 2.0 jusqu’à 7.0.1, 6.2.2.1 et 5.2.3.4. ...

22 juin 2025 Â· 11 min

Vulnérabilité critique de Langflow exploitée pour déployer le botnet Flodrix

Cet article de Trendℱ Research met en lumiĂšre une campagne active exploitant la vulnĂ©rabilitĂ© CVE-2025-3248 dans les versions antĂ©rieures Ă  1.3.0 de Langflow, un cadre visuel Python pour la crĂ©ation d’applications d’IA. La vulnĂ©rabilitĂ©, avec un score CVSS de 9.8, permet une exĂ©cution de code Ă  distance non authentifiĂ©e via des requĂȘtes POST malveillantes au point de terminaison /api/v1/validate/code. Les attaquants utilisent cette faille pour exĂ©cuter des scripts tĂ©lĂ©chargeurs, installant ainsi le malware Flodrix sur les serveurs compromis. ...

18 juin 2025 Â· 1 min

🐞 CVE les plus discutĂ©es dans la semaine 19

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-3248 Produit : langflow-ai langflow Score CVSS : 9.8 (CRITICAL) Poids social : 421.0 (posts: 4, utilisateurs: 4) Description : “Les versions de Langflow antĂ©rieures Ă  1.3.0 sont vulnĂ©rables Ă  l’injection de code sur le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifiĂ© peut envoyer des requĂȘtes HTTP spĂ©cialement conçues pour exĂ©cuter du code arbitraire.” Date de publication : 2025-04-07T14:22:39Z Posts Fediverse (4 trouvĂ©s) đŸ—šïž 0x40k (infosec.exchange) – 2025-05-06T08:32:51.431000Z @0x40k sur infosec.exchange 🕒 2025-05-06T08:32:51.431000Z Heads up, everyone! Just read that a critical Langflow vulnerability (CVE-2025-3248) is being actively exploited out there. We're talking a CVSS score of 9.8 – seriously high alert! đŸ”„For those unfamiliar, Langflow's a pretty cool open-source platform for building AI apps. Here's 
 ...

11 mai 2025 Â· 7 min

Vulnérabilité critique exploitée dans le logiciel Langflow

L’article publiĂ© par Security Info le 7 mai 2025 rapporte une vulnĂ©rabilitĂ© critique dans Langflow, un outil open-source utilisĂ© pour le dĂ©veloppement d’agents d’intelligence artificielle. Cette vulnĂ©rabilitĂ© est actuellement exploitĂ© activement par des attaquants pour compromettre les serveurs exĂ©cutant Langflow. Cela soulĂšve des prĂ©occupations majeures pour les utilisateurs de cet outil, car l’exploitation de cette faille pourrait mener Ă  des compromissions de donnĂ©es sensibles ou Ă  des interruptions de service. ...

7 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 juin 2026 📝