Langflow: критическая уязвимость CVE-2026-0768 с оценкой 9.8 активно эксплуатируется
VulnCheck фиксирует непрерывные атаки на интернет-доступные инстансы Langflow через уязвимость CVE-2026-0768 (CVSS 9.8): эндпоинт validate передаёт код напрямую в Python exec() без аутентификации, позволяя выполнить произвольный код от root. Затронуты все версии до 1.4.2 включительно, злоумышленники крадут API-ключи OpenAI, AWS- и SSH-credentials.
- CVE-2026-0768 (CVSS 9.8) позволяет выполнить код от root без аутентификации
- Уязвимы все версии Langflow до 1.4.2 включительно
- VulnCheck зафиксировала 360+ попыток эксплуатации на ханипотах, большинство из России
- В 2026 году эксплуатировались 12 уязвимостей Langflow против одной до этого
Читать дальше
Безопасность