Exploitation active de CVE-2026-5027, faille path traversal dans la plateforme IA Langflow
đïž Contexte Source : BleepingComputer, publiĂ© le 10 juin 2026. Lâarticle rapporte lâexploitation active dâune vulnĂ©rabilitĂ© haute sĂ©vĂ©ritĂ© dans Langflow, une plateforme open-source de dĂ©veloppement dâapplications IA trĂšs populaire (149 000 Ă©toiles GitHub, 9 200 forks). đ VulnĂ©rabilitĂ© CVE-2026-5027 est une faille de path traversal dans la fonctionnalitĂ© dâupload de fichiers de Langflow. Lâendpoint POST /api/v2/files ne sanitise pas le paramĂštre filename des donnĂ©es multipart, permettant Ă un attaquant dâĂ©crire des fichiers Ă des emplacements arbitraires du systĂšme de fichiers via des sĂ©quences ../. ...