Bulletin d'alerte

Vulnérabilité dans Langflow

juillet 2026

Résumé

Le 21 juillet 2026, la CISA (Agence américaine de cybersécurité et de sécurité des infrastructures) a signalé une faille critique dans Langflow, une plateforme open source utilisée pour créer des flux de travail et des agents IA.

Cette vulnérabilité, référencée CVE-2026-0770, permet à un attaquant distant d’exécuter du code arbitraire sur le système visé, sans avoir besoin d’identifiants.

Solutions

Il est recommandé d’appliquer immédiatement les mesures d’atténuation indiquées par l’éditeur de Langflow.

La faille est activement exploitée : Oui.

 

Details techniques

Score CVSS : 9.8

EPSS : 10.37%

 

Systèmes affectés

Langflow : 1.4.2

 

Documentation

Référence :
https://github.com/langflow-ai/langflow/releases/tag/v1.9.0

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-0770

CVE Details
https://www.cvedetails.com/cve/CVE-2026-0770/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-0770

CWE
https://www.cvedetails.com/cwe-details/CWE-829

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.