Langflow
Betroffen ist Langflow, eine Anwendung zum Erstellen von KI-Workflows. Ein Endpunkt der Programmierschnittstelle, der eigentlich nur Code auf Gültigkeit prüfen soll, ist nicht durch eine Authentifizierung geschützt und verarbeitet übergebenen Code so, dass dieser tatsächlich ausgeführt wird. Ein Angreifer kann daher aus der Ferne und ohne Anmeldung speziell präparierte HTTP-Anfragen an diesen Endpunkt senden und beliebigen Code auf dem Server ausführen. Da keine Zugangsdaten und keine Benutzerinteraktion erforderlich sind, genügt die Erreichbarkeit der Anwendung über das Netz. In der Folge kann der Angreifer die Kontrolle über das betroffene System übernehmen, dort gespeicherte Daten und Zugangsschlüssel auslesen oder den Server als Ausgangspunkt für weitere Angriffe im Netzwerk nutzen. Besonders exponiert sind Installationen, deren Schnittstelle direkt aus dem Internet zugänglich ist.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel VulnCheck: Angreifer nutzen kritische Lücken in Langflow und Ruby on Rails aktiv aus 01.09.2026
- Artikel Kritische Langflow-Lücke CVE-2026-0768 wird aktiv ausgenutzt 01.09.2026
- Artikel Angreifer nutzen kritische Langflow-Lücke CVE-2026-0768 aus 01.09.2026
- Artikel CISA setzt US-Behörden Frist für Patch gegen aktiv ausgenutzte Langflow-RCE 22.07.2026
- Artikel JadePuffer erweitert Ransomware-Angriffe auf KI-Modelldaten 20.07.2026
- Artikel Sysdig dokumentiert autonome Ransomware-Kampagne über Langflow-Lücke 06.07.2026
- Artikel Avalon vereint Phishing, Credential-Diebstahl und CrownX-Ransomware in einem modularen Framework 03.07.2026
- Artikel Sysdig: Agentische KI trieb Ransomware-Angriff über Langflow voran 03.07.2026
- Artikel Sysdig: KI-Agent automatisiert Ransomware-Angriff über Langflow-Lücke 02.07.2026
- Artikel Angreifer missbrauchen Langflow-Lücke für Monero-Miner auf offenen KI-Endpunkten 02.07.2026
- Artikel Angreifer nutzen Path-Traversal-Lücke in Langflow aktiv aus 11.06.2026
- Artikel Drei Schwachstellen in LangChain und LangGraph legen Dateien, Secrets und Chatverläufe offen 27.03.2026
- Artikel CISA warnt: Kritische Langflow-Lücke wird aktiv für Angriffe auf KI-Workflows ausgenutzt 26.03.2026
- Artikel Kritische Lücke in KI-Plattform Langflow wird aktiv ausgenutzt 26.03.2026
- Artikel Kritische Langflow-Lücke CVE-2026-33017: Angriffe schon 20 Stunden nach Veröffentlichung 20.03.2026
- Artikel CrowdStrike: Angreifer brauchen 2025 im Schnitt nur 29 Minuten bis zur seitlichen Ausbreitung 28.02.2026