CVE-2026-5027 : la faille critique de Langflow qui permet l’exécution de code à distance sans authentification
7 000 instances publiques, 0 % de correctifs appliqués : la menace Langflow se matérialise aujourd’hui en plein jour. En 2026, une vulnérabilité open-source du framework low-code Langflow a déclenché l’attention des équipes de cybersécurité du monde entier. CVE-2026-5027, notée 8.8 sur l’échelle CVSS, exploite une traversée de chemin qui autorise l’écriture de fichiers sur le système cible et ouvre la porte à une exécution de code à distance (RCE) sans aucune authentification.
By Célestine Rochefour
lire plus