Retour au blog
CVEIA & LLMRCEsupply chain

Langflow CVE-2026-9198 : une RCE non authentifiée sur la plateforme IA exploitée en masse

Publié le 2026-08-056 min de lectureCleanIssue

> En bref : CVE-2026-9198 (CVSS 9.8) est une faille d'injection de code dans Langflow, une plateforme open source très utilisée pour construire des applications basées sur des LLM, qui permet à un attaquant non authentifié d'obtenir une exécution de code à distance complète sur les déploiements par défaut. Corrigée en juillet 2026 (version 1.10.1), elle a déjà fait l'objet de 650 tentatives d'exploitation recensées depuis le 6 juillet, provenant de 244 adresses IP dans 41 pays. La CISA l'a ajoutée à son catalogue des vulnérabilités activement exploitées (KEV) début août.

Pourquoi cette faille concerne les éditeurs SaaS qui adoptent l'IA

Langflow n'est pas un produit obscur : c'est l'un des outils les plus populaires pour prototyper et déployer rapidement des applications qui orchestrent des LLM (chatbots, agents, pipelines RAG). De nombreuses équipes produit l'utilisent pour construire des fonctionnalités IA sans repartir de zéro. Une RCE non authentifiée sur un déploiement par défaut signifie que toute instance Langflow exposée sur internet sans configuration renforcée est immédiatement compromise.

Historique d'exploitation répétée

Cette vulnérabilité n'est pas un incident isolé. Les défauts de sécurité de Langflow ont déjà été exploités à plusieurs reprises ces derniers mois : déploiement d'un mineur de cryptomonnaie Monero, utilisation par un agent IA autonome pour rebondir vers d'autres cibles, et ciblage par le ransomware EncForge spécifiquement conçu pour s'attaquer aux infrastructures IA. Ce pattern de weaponisation répétée d'une même plateforme reflète une tendance plus large : les outils IA open source, souvent déployés vite et avec des configurations par défaut permissives, deviennent une cible privilégiée.

Ce qu'il faut faire

  • Mettre à jour vers Langflow 1.10.1 ou supérieur immédiatement si vous exploitez cette plateforme.
  • Ne jamais exposer un déploiement Langflow directement sur internet sans authentification en amont (reverse proxy avec SSO, VPN, ou liste blanche d'IP).
  • Auditer les logs pour des requêtes suspectes correspondant au pattern d'exploitation connu, et vérifier l'absence de process de minage ou de web shells inconnus sur les instances concernées.
  • La leçon plus large sur les stacks IA

    Les plateformes de développement d'applications IA (Langflow, n8n, LiteLLM, et d'autres que nous avons déjà couverts) partagent souvent le même profil de risque : des outils puissants, orientés productivité, déployés rapidement par des équipes produit pressées de livrer une fonctionnalité IA, avec une authentification et un contrôle d'accès qui passent au second plan. Pour tout éditeur SaaS RH qui intègre de l'IA (parsing de CV, chatbot candidat, assistant paie), la sécurité de la plateforme d'orchestration sous-jacente mérite le même niveau d'attention que celle de l'application elle-même.

    Ce que CleanIssue vérifie

    Lors d'un audit de stack incluant des composants IA, nous testons systématiquement l'exposition et l'authentification des plateformes d'orchestration (Langflow, n8n et équivalents), pas uniquement l'application front-end qui les consomme.

    À retenir

  • Une plateforme d'orchestration IA exposée sans authentification est une porte d'entrée directe vers votre infrastructure, pas juste un outil de prototypage sans conséquence.
  • Les outils IA open source à déploiement rapide sont des cibles répétées — patchez-les avec la même rigueur que vos applications critiques.
  • La sécurité de votre stack IA se juge sur l'ensemble de la chaîne, de l'application jusqu'à la plateforme d'orchestration sous-jacente.
  • Vous éditez un logiciel RH, paie ou recrutement ? CleanIssue réalise des audits de sécurité pour SaaS RH en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.

    Besoin d'une revue externe de votre SaaS RH ?

    Expliquez votre produit, votre stack et votre contexte client. Nous revenons vers vous avec le bon niveau de revue.

    Parler de votre audit