Langflow
Die Schwachstelle betrifft Langflow, ein Werkzeug zum Erstellen und Betreiben von KI-gestützten Agenten und Arbeitsabläufen (Flows). Ursache ist ein Endpunkt, der öffentliche Flows ohne Anmeldung erstellt. Wird dabei der optionale Datenparameter mitgeschickt, verwendet der Endpunkt die vom Angreifer gelieferten Flow-Daten anstelle der in der Datenbank gespeicherten. Diese Daten dürfen in ihren Knotendefinitionen beliebigen Python-Code enthalten, der anschließend ohne jede Abschottung an die Ausführungsfunktion des Systems übergeben wird. Dadurch kann ein Angreifer aus der Ferne und ohne gültige Zugangsdaten eigenen Programmcode auf dem Server ausführen. Der Endpunkt ist bewusst ohne Anmeldung erreichbar, weil er öffentliche Flows bedienen soll – fälschlicherweise akzeptiert er jedoch auch angreiferseitig untergeschobene Flow-Daten mit ausführbarem Code. Betroffen sind alle Installationen, bei denen dieser Endpunkt erreichbar ist.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Steht keine Abhilfe zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Angreifer nutzen Path-Traversal-Lücke in Langflow aktiv aus 11.06.2026
- Artikel Ungepatchte Langflow-Lücke CVE-2026-5027 wird bereits für Remote-Code-Ausführung missbraucht 10.06.2026
- Artikel Kritische PAN-OS-Lücke unter Angriff: Palo Alto Networks veröffentlicht erste Fixes für CVE-2026-0300 14.05.2026
- Artikel Drei Schwachstellen in LangChain und LangGraph legen Dateien, Secrets und Chatverläufe offen 27.03.2026
- Artikel CISA warnt: Kritische Langflow-Lücke wird aktiv für Angriffe auf KI-Workflows ausgenutzt 26.03.2026
- Artikel Kritische Lücke in KI-Plattform Langflow wird aktiv ausgenutzt 26.03.2026
- Artikel Trivy-Schwachstellenscanner über Backdoor kompromittiert – Supply-Chain-Angriff trifft CI/CD-Pipelines 23.03.2026
- Artikel Kritische Langflow-Lücke CVE-2026-33017: Angriffe schon 20 Stunden nach Veröffentlichung 20.03.2026
- Artikel Kritische Langflow-Lücke schon Stunden nach Veröffentlichung ausgenutzt 20.03.2026