CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée
CVE-2026-0770 : faille critique (CVSS 9.8) dans Langflow, répertoriée dans le CISA KEV comme activement exploitée. Que faire dès aujourd'hui.
CVE-2026-0770 : vulnérabilité critique d'exécution de code à distance dans Langflow, activement exploitée
En bref
CVE-2026-0770 est une vulnérabilité critique, avec un score CVSS de 9.8, qui affecte Langflow [1]. Elle permet à un attaquant distant, sans nécessité de s'authentifier, d'exécuter du code arbitraire sur le serveur affecté, potentiellement avec des privilèges root [1]. La CVE figure dans le catalogue des vulnérabilités exploitées connues de CISA (KEV) [2], ce qui confirme qu'elle est activement exploitée. Si votre entreprise utilise Langflow pour construire ou gérer des flux de travail d'intelligence artificielle, la priorité aujourd'hui est de mettre à jour le produit et de restreindre l'accès réseau à toute instance qui ne le serait pas déjà.
Ce que c'est et pourquoi c'est important
Langflow est un outil utilisé pour concevoir et exécuter des flux de travail d'IA. Selon la fiche officielle de la vulnérabilité, la faille se trouve dans la façon dont l'endpoint "validate" gère le paramètre "exec_globals" : le système inclut et exécute une ressource provenant d'une sphère de contrôle non fiable, ce qui permet à un attaquant de faire exécuter au serveur du code arbitraire dans le contexte root, sans nécessiter d'identifiants préalables [1]. La vulnérabilité a été publiée le 23 janvier 2026 et est qualifiée de critique selon NVD [1]. De plus, elle figure dans le catalogue CISA KEV des vulnérabilités exploitées connues [2], ce qui signifie en pratique qu'il ne s'agit pas d'un risque théorique : une exploitation active est déjà documentée par une source officielle.
Dans le radar de renseignement d'OCIRIA, nous avons classé cette CVE dans la catégorie "vulnérabilité dans les outils d'IA", précisément parce que l'impact ne se limite pas à un serveur quelconque, mais concerne l'infrastructure que de nombreuses entreprises commencent à utiliser pour automatiser des processus avec des modèles de langage. Lorsque ce type d'infrastructure est compromis, l'attaquant n'obtient pas seulement un accès au serveur : il peut atteindre les flux, les identifiants et les données que ces flux traitent.
Qui est concerné
Le vendeur concerné est Langflow [1]. La fiche publique ne détaille pas de plages précises de versions corrigées ou non corrigées ; nous ne pouvons donc pas affirmer avec précision "jusqu'à quelle version" un déploiement est vulnérable. Il est prudent de considérer toute installation de Langflow n'ayant pas été mise à jour récemment comme potentiellement exposée, jusqu'à confirmation du contraire auprès du fabricant. Sont particulièrement à risque les organisations qui exposent leur instance de Langflow à internet ou à des réseaux peu segmentés, étant donné que l'exploitation ne nécessite pas d'authentification [1].
Comment savoir si vous êtes vulnérable
En l'absence de plage de versions vérifiée dans la source officielle, la première étape consiste à vérifier directement auprès du fabricant ou dans le changelog de Langflow si la version installée dans votre organisation inclut le correctif de cette vulnérabilité. Parallèlement, il convient de vérifier si l'endpoint "validate" de votre instance est accessible depuis l'extérieur de votre réseau d'entreprise : si c'est le cas, le niveau de risque est plus élevé, étant donné que l'exploitation n'exige pas d'identifiants [1]. Il est également recommandé de vérifier plus largement quelle surface de votre entreprise est exposée à internet, car les services d'IA comme Langflow sont souvent déployés rapidement et se retrouvent visibles sans que l'équipe de sécurité en ait pleinement le contrôle.
Comment vous protéger
- Mettez à jour Langflow vers la version la plus récente disponible auprès du fabricant dès que possible ; la CVE étant répertoriée dans le catalogue KEV [2], l'exploitation active rend l'attente plus risquée qu'à l'accoutumée.
- Si vous ne pouvez pas effectuer la mise à jour immédiatement, restreignez l'accès réseau à l'instance : qu'elle ne soit accessible que depuis des réseaux internes ou via VPN, jamais ouverte à internet.
- Examinez les journaux d'accès à l'endpoint "validate" à la recherche de requêtes anormales ou non authentifiées, surtout si l'instance a été exposée.
- Isolez les instances que vous ne pouvez pas corriger immédiatement, en les séparant du reste du réseau d'entreprise le temps que la mise à jour soit effectuée.
- Documentez quels systèmes et données sont gérés par votre flux Langflow, afin de pouvoir évaluer l'impact réel en cas de confirmation d'une compromission.
FAQ
Dois-je être authentifié pour que cette vulnérabilité soit exploitée contre moi ?
Non. Selon la description officielle, un attaquant distant peut l'exploiter sans authentification préalable [1].
Est-il confirmé qu'elle est activement exploitée ?
Oui, la CVE figure dans le catalogue des vulnérabilités exploitées connues de CISA (KEV) [2], ce qui indique une exploitation active documentée.
Quelle est sa gravité par rapport à d'autres vulnérabilités ?
Elle a un score CVSS de 9.8 sur 10 et est qualifiée de critique par NVD [1], l'un des niveaux les plus élevés possibles.
Cela concerne-t-il uniquement les grandes entreprises disposant d'équipes IA dédiées ?
Pas nécessairement. Toute organisation ayant déployé Langflow, même dans le cadre de tests ou de projets internes, peut être exposée si l'instance est accessible depuis l'extérieur.
Sources
- [1] https://nvd.nist.gov/vuln/detail/CVE-2026-0770
- [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json