Résumé
Le 21 juillet 2026, la CISA (Agence américaine de cybersécurité et de sécurité des infrastructures) a signalé une faille critique dans Langflow, une plateforme open source utilisée pour créer des flux de travail et des agents IA.
Cette vulnérabilité, référencée CVE-2026-0770, permet à un attaquant distant d’exécuter du code arbitraire sur le système visé, sans avoir besoin d’identifiants.
Solutions
Il est recommandé d’appliquer immédiatement les mesures d’atténuation indiquées par l’éditeur de Langflow.
La faille est activement exploitée : Oui.
Details techniques
Score CVSS : 9.8
EPSS : 10.37%
Systèmes affectés
Langflow : 1.4.2
Documentation
Référence :
https://github.com/langflow-ai/langflow/releases/tag/v1.9.0
Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-0770
CVE Details
https://www.cvedetails.com/cve/CVE-2026-0770/
Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-0770
CWE
https://www.cvedetails.com/cwe-details/CWE-829