Langflow CVE-2026-9198 : une RCE non authentifiée sur la plateforme IA exploitée en masse
> En bref : CVE-2026-9198 (CVSS 9.8) est une faille d'injection de code dans Langflow, une plateforme open source très utilisée pour construire des applications basées sur des LLM, qui permet à un attaquant non authentifié d'obtenir une exécution de code à distance complète sur les déploiements par défaut. Corrigée en juillet 2026 (version 1.10.1), elle a déjà fait l'objet de 650 tentatives d'exploitation recensées depuis le 6 juillet, provenant de 244 adresses IP dans 41 pays. La CISA l'a ajoutée à son catalogue des vulnérabilités activement exploitées (KEV) début août.
Pourquoi cette faille concerne les éditeurs SaaS qui adoptent l'IA
Langflow n'est pas un produit obscur : c'est l'un des outils les plus populaires pour prototyper et déployer rapidement des applications qui orchestrent des LLM (chatbots, agents, pipelines RAG). De nombreuses équipes produit l'utilisent pour construire des fonctionnalités IA sans repartir de zéro. Une RCE non authentifiée sur un déploiement par défaut signifie que toute instance Langflow exposée sur internet sans configuration renforcée est immédiatement compromise.
Historique d'exploitation répétée
Cette vulnérabilité n'est pas un incident isolé. Les défauts de sécurité de Langflow ont déjà été exploités à plusieurs reprises ces derniers mois : déploiement d'un mineur de cryptomonnaie Monero, utilisation par un agent IA autonome pour rebondir vers d'autres cibles, et ciblage par le ransomware EncForge spécifiquement conçu pour s'attaquer aux infrastructures IA. Ce pattern de weaponisation répétée d'une même plateforme reflète une tendance plus large : les outils IA open source, souvent déployés vite et avec des configurations par défaut permissives, deviennent une cible privilégiée.
Ce qu'il faut faire
La leçon plus large sur les stacks IA
Les plateformes de développement d'applications IA (Langflow, n8n, LiteLLM, et d'autres que nous avons déjà couverts) partagent souvent le même profil de risque : des outils puissants, orientés productivité, déployés rapidement par des équipes produit pressées de livrer une fonctionnalité IA, avec une authentification et un contrôle d'accès qui passent au second plan. Pour tout éditeur SaaS RH qui intègre de l'IA (parsing de CV, chatbot candidat, assistant paie), la sécurité de la plateforme d'orchestration sous-jacente mérite le même niveau d'attention que celle de l'application elle-même.
Ce que CleanIssue vérifie
Lors d'un audit de stack incluant des composants IA, nous testons systématiquement l'exposition et l'authentification des plateformes d'orchestration (Langflow, n8n et équivalents), pas uniquement l'application front-end qui les consomme.
À retenir
Vous éditez un logiciel RH, paie ou recrutement ? CleanIssue réalise des audits de sécurité pour SaaS RH en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.
Articles liés
Trois analyses proches pour continuer la lecture sur la meme surface de risque.
Fastjson 1.x CVE-2026-16723 : une RCE critique sans correctif, exploitée activement
Une faille d'exécution de code à distance CVSS 9.0 dans Fastjson 1.2.68–1.2.83 d'Alibaba permet à un attaquant non authentifié d'exécuter du code sur les applications Spring Boot fat-JAR affectées. Aucun AutoType ni gadget de classpath requis. Aucun correctif 1.x disponible à ce jour. Contournement : SafeMode.
Adobe ColdFusion CVE-2026-48282 : une RCE sévérité max exploitée 2 heures après la divulgation
Une faille sévérité maximale (CVSS 9.8) dans Adobe ColdFusion 2025.9, 2023.20 et antérieurs permet une exécution de code à distance non authentifiée. L'exploitation a démarré moins de 2 heures après la divulgation d'Adobe. ~800 instances exposées en ligne. Correctif disponible.
SharePoint CVE-2026-58644 : une RCE critique zero-day ajoutée au catalogue KEV de la CISA
Une faille de désérialisation (CVSS 9.8) dans Microsoft SharePoint Server permet à un attaquant authentifié comme Site Owner d'exécuter du code arbitraire à distance. Exploitée comme zero-day, ajoutée au catalogue KEV de la CISA le 16 juillet 2026 avec un délai de correction au 19 juillet.
Sources
Services associés
Si ce sujet reflète un risque concret sur votre stack, voici les audits CleanIssue les plus pertinents.