Vulnerabilità ed exploit · Exploit zero-day

Langflow espone segreti e sistemi interni dopo lo zero-day

Un builder di agent AI non è solo un’app web: se cade, apre la strada ai segreti che ospita e ai sistemi a cui è collegato. Qui il problema non è la singola pagina vulnerabile, ma il fatto che una funzione di validazione diventa un punto di esecuzione sul server, con accesso potenziale a API key, credenziali dei modelli e integrazioni interne.

CISA ha ordinato alle agenzie federali di intervenire con urgenza su CVE-2025-3248, perché Langflow <1.3.0 è esposto a code injection tramite /api/v1/validate/code ed è già sfruttato attivamente. La correzione è disponibile in Langflow 1.3.0 o successivo; il quadro è aggravato dal fatto che la voce KEV era già in ritardo rispetto allo sfruttamento osservato.

Per chi usa piattaforme simili e accetta codice o input di validazione dagli utenti, il messaggio è lo stesso: quel percorso non va trattato come un helper innocuo, ma come una superficie RCE. In un ambiente del genere, un singolo accesso iniziale può estendersi ben oltre l’app colpita.

1 fonte · 22 lug

CVE-2025-3248

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 9.8 CRITICAL: langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. EPSS 100% (100º percentile).

Data di correzione federale CISA 26 mag · data superata

Cronologia

Fonti

Part of the PlainSec briefing for 2026-07-23

Every edition of this story: Langflow espone segreti e sistemi interni dopo lo zero-day

Altro da oggi