Langflow - CVE-2026-51886
Date de publication :
Il s'agit d'une vulnérabilité dans le point d'accès /api/v1/validate/code de Langflow.
Langflow est une plateforme open source de conception d'agents et de flux de travail d'IA générative. Elle propose un éditeur visuel par glisser-déposer. Elle permet d'écrire des composants personnalisés en Python. Elle repose sur un backend FastAPI qui expose une API REST.
Cette API valide le code Python des composants personnalisés. La fonction validate_code() compile puis exécute chaque définition de fonction du code soumis. Python évalue les valeurs par défaut des arguments et les décorateurs dès la définition. Ces expressions s'exécutent donc sans que la fonction soit appelée. Aucun bac à sable ni contrôle de sécurité n'est appliqué. L'attaquant doit être authentifié d'après le rapport d'origine et l'équipe Langflow. La description du CVE évoque aussi une route sans contrôle d'accès visible. Ces deux informations se contredisent.
Elle permet l'exécution de code Python arbitraire sur le serveur avec les droits du processus backend Langflow. L'attaquant peut alors lire et écrire des fichiers, lire les variables d'environnement et exécuter des commandes.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-94 : Improper Control of Generation of Code ('Code Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : En attente d’information
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
Langflow versions 1.9.3 et antérieures