Vulnerabilità · 11 ore fa

Langflow espone l’AI workflow con un header falsificato

Langflow è finito sotto pressione per 4 vulnerabilità con PoC pubblicati, tra cui 2 OS command injection critiche e un authentication bypass che consente di trattare una richiesta remota come locale. I bollettini di ACN e del vendor parlano di versioni colpite su Langflow, langflow-base e lfx.

Il punto debole più delicato è il trust su X-Forwarded-For: se l’header viene falsificato, una richiesta da remoto può passare per local-only e arrivare a funzioni che scrivono o modificano file MCP. Le altre falle aprono la strada a command execution nel processo Langflow e all’accesso a file di altri progetti o tenant tramite la gestione MCP.

Per chi usa Langflow dietro un reverse proxy o come base di strumenti AI interni, il problema non è un singolo bug isolato: è la rottura del confine tra rete, autorizzazione e accesso ai file. Con PoC già disponibili, la verifica delle installazioni esposte e delle integrazioni MCP non può essere rimandata.

CVE-2026-105697

NVD KEV

CVSS 9.9 CRITICAL: langflow is a tool for building and deploying AI-powered agents and workflows.

CVE-2026-105740

NVD KEV

CVSS 9.9 CRITICAL: langflow is a tool for building and deploying AI-powered agents and workflows.

CVE-2026-105741

NVD KEV

CVSS 7.1 HIGH: langflow is a tool for building and deploying AI-powered agents and workflows.

CVE-2026-105699

NVD KEV

Cronologia

Fonti

1 fonte che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-10-06

Editions

Storie correlate