Aller au contenu
Développeur Full Stack
, ,

Langflow : injection de code signalée dans l’endpoint de validation

Dans cet article 3 rubriques
Veille sécuritéBackend & données
P4Non déterminée

La fiche NVD attribue à Langflow une injection de code dans l’endpoint de validation, susceptible de permettre à un utilisateur authentifié d’exécuter du code Python sur le serveur. La version corrigée et les versions affectées ne sont pas établies par les informations consultées pour cette fiche.

Python
IdentifiantCVE-2026-51886
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-51886

Analyse technique

La description candidate mentionne l’endpoint /api/v1/validate/code et l’exécution de code fourni par l’utilisateur; les détails de correction n’ont pas été confirmés.

Impact, versions et correctif

Événement datéLa fiche NVD fournie indique une publication le 2026-10-01T22:17:03.387Z, soit le 2026-10-02 à 00:17:03+02:00, dans la période retenue. L’avis Langflow consulté concernait d’autres vulnérabilités et ne confirme pas celle-ci.
ImpactExécution potentielle de code Python sur le serveur par un utilisateur authentifié, selon la description de la fiche NVD fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,17% · percentile 5,8%
Publication2026-10-02T00:17:03+02:00
Mise à jour2026-10-02T20:04:10+02:00

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :