← Blog
🛡️ Vulnerabilitate24 iulie 2026

CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ

CVE-2026-0770: defect critic (CVSS 9.8) în Langflow, listat în CISA KEV ca fiind exploatat activ. Ce trebuie făcut astăzi.

OCIRIA security team

CVE-2026-0770: vulnerabilitate critică de execuție de cod la distanță în Langflow, exploatată activ

Pe scurt

CVE-2026-0770 este o vulnerabilitate critică, cu un scor CVSS de 9.8, care afectează Langflow [1]. Permite unui atacator la distanță, fără a fi nevoie să se autentifice, să execute cod arbitrar pe serverul afectat, potențial cu privilegii de root [1]. CVE-ul este inclus în catalogul de vulnerabilități exploatate cunoscute al CISA (KEV) [2], ceea ce confirmă că este exploatat în mod activ. Dacă în compania ta se folosește Langflow pentru a construi sau gestiona fluxuri de lucru de inteligență artificială, prioritatea de astăzi este să actualizezi produsul și să restricționezi accesul de rețea la orice instanță care nu este deja restricționată.

Ce este și de ce contează

Langflow este un instrument utilizat pentru a proiecta și executa fluxuri de lucru de IA. Conform fișei oficiale a vulnerabilității, defectul se află în modul în care endpoint-ul "validate" gestionează parametrul "exec_globals": sistemul include și execută o resursă provenită dintr-o sferă de control neîncrezătoare, ceea ce permite unui atacator să determine serverul să execute cod arbitrar în contextul de root, fără a avea nevoie de acreditări prealabile [1]. Vulnerabilitatea a fost publicată pe 23 ianuarie 2026 și este calificată drept critică conform NVD [1]. În plus, figurează în catalogul CISA KEV al vulnerabilităților exploatate cunoscute [2], ceea ce în practică înseamnă că nu este vorba despre un risc teoretic: există deja exploatare activă documentată de o sursă oficială.

În radarul de inteligență al OCIRIA am clasificat acest CVE în categoria "vulnerabilitate în instrumente de IA", tocmai pentru că impactul nu se limitează la un server oarecare, ci la infrastructura pe care multe companii încep să o folosească pentru a automatiza procese cu modele de limbaj. Când acest tip de infrastructură este compromis, atacatorul nu obține doar acces la server: poate ajunge la fluxurile, acreditările și datele pe care aceste fluxuri le gestionează.

Pe cine afectează

Vânzătorul afectat este Langflow [1]. Fișa publică nu detaliază intervale concrete de versiuni corectate sau necorectate, motiv pentru care nu putem afirma cu precizie "până la ce versiune" este vulnerabilă o implementare; este prudent să tratezi orice instalare de Langflow care nu a fost actualizată recent ca fiind potențial expusă, până la confirmarea contrariului cu producătorul. Sunt expuse riscului în mod special organizațiile care își expun instanța de Langflow către internet sau către rețele slab segmentate, întrucât exploatarea nu necesită autentificare [1].

Cum să știi dacă ești vulnerabil

Neavând la dispoziție un interval de versiuni verificat în sursa oficială, primul pas este să verifici direct cu producătorul sau în changelog-ul Langflow dacă versiunea instalată în organizația ta include corecția acestei vulnerabilități. În paralel, este indicat să verifici dacă endpoint-ul "validate" al instanței tale este accesibil din afara rețelei corporative: dacă este, nivelul de risc este mai ridicat, întrucât exploatarea nu necesită acreditări [1]. De asemenea, este recomandabil să verifici, la un nivel mai larg, ce suprafață a companiei tale este expusă la internet, întrucât serviciile de IA precum Langflow sunt adesea implementate rapid și rămân vizibile fără ca echipa de securitate să dețină un control deplin asupra lor.

Cum să te protejezi

  • Actualizează Langflow la cea mai recentă versiune disponibilă de la producător cât mai curând posibil; întrucât CVE-ul se află în catalogul KEV [2], exploatarea activă face ca amânarea să fie mai riscantă decât de obicei.
  • Dacă nu poți actualiza imediat, restricționează accesul de rețea la instanță: să fie accesibilă doar din rețele interne sau prin VPN, niciodată deschisă către internet.
  • Verifică jurnalele de acces la endpoint-ul "validate" în căutarea unor cereri anormale sau neautentificate, în special dacă instanța a fost expusă.
  • Izolează instanțele pe care nu le poți remedia imediat, separându-le de restul rețelei corporative până la finalizarea actualizării.
  • Documentează ce sisteme și date gestionează fluxul tău de Langflow, pentru a putea evalua impactul real în cazul confirmării unui compromis.

Întrebări frecvente

Trebuie să fiu autentificat pentru ca această vulnerabilitate să fie exploatată?

Nu. Conform descrierii oficiale, un atacator la distanță o poate exploata fără autentificare prealabilă [1].

Este confirmat că este exploatată activ?

Da, CVE-ul figurează în catalogul de vulnerabilități exploatate cunoscute al CISA (KEV) [2], ceea ce indică o exploatare activă documentată.

Cât de gravă este în comparație cu alte vulnerabilități?

Are un scor CVSS de 9.8 din 10 și este calificată drept critică de către NVD [1], unul dintre cele mai ridicate niveluri posibile.

Afectează doar companiile mari cu echipe de IA dedicate?

Nu neapărat. Orice organizație care a implementat Langflow, chiar și în teste sau proiecte interne, poate fi expusă dacă instanța este accesibilă din exterior.

Surse

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-0770
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar