Критична уязвимост в Langflow се използва активно

Атакуващи експлоатират CVE-2026-5027 за запис на произволни файлове върху уязвими сървъри

Специалисти по киберсигурност предупреждават за активна експлоатация на CVE-2026-5027, високорискова уязвимост в популярната платформа за разработка на приложения с изкуствен интелект Langflow. Проблемът позволява на нападатели да записват произволни файлове върху уязвими сървъри и потенциално да подготвят последващо компрометиране на системите.

Случаят е особено важен, тъй като Langflow се използва широко за изграждане на модерни ИИ решения, включително агенти, Retrieval-Augmented Generation (RAG) архитектури и MCP-базирани работни потоци.

Какво представлява Langflow

Langflow е open-source платформа, която позволява създаване на приложения с ИИ чрез визуален интерфейс тип drag-and-drop вместо традиционно програмиране.

Сред основните ѝ приложения са:

  • ИИ агенти;
  • RAG системи;
  • автоматизирани работни процеси;
  • интеграции с големи езикови модели;
  • корпоративни ИИ решения.

Проектът е сред най-популярните в своята категория и разполага с над 149 000 звезди и повече от 9 000 разклонения (forks) в GitHub.

Как работи уязвимостта

Уязвимостта CVE-2026-5027 е от типа Path Traversal и засяга механизма за качване на файлове в Langflow.

Проблемът произтича от недостатъчна проверка на параметъра filename, подаван от потребителя по време на качване на файл.

Нападателят може да използва специални последователности като:

../

за да принуди приложението да записва файлове извън предвидената директория.

На практика това позволява:

  • запис на файлове в произволни локации;
  • модификация на конфигурации;
  • поставяне на скриптове;
  • подготовка на последващо отдалечено изпълнение на код;
  • компрометиране на приложението или операционната система.

Подобни уязвимости често се използват като първа стъпка към пълно превземане на сървърната среда.

Защо атаката е толкова опасна

Допълнителен риск създава фактът, че Langflow по подразбиране поддържа автоматично вписване без автентикация.

Според изследователите от VulnCheck:

не са необходими потребителско име и парола, за да бъде достигнат уязвимият компонент.

Достатъчна е една единствена заявка, чрез която нападателят получава валиден сесиен токен и може да започне експлоатацията.

Това значително намалява бариерата за атака и превръща публично достъпните инстанции в привлекателна цел.

Реални атаки вече са засечени

Изследователката по сигурността Кейтлин Кондън от VulnCheck съобщава, че техните honeypot системи вече регистрират опити за експлоатация.

Наблюдаваните атаки засега включват:

  • качване на тестови файлове;
  • проверка за уязвимост;
  • валидиране на достъпа до файловата система.

Подобни действия обикновено са първи етап от по-мащабни кампании, които впоследствие могат да доведат до инсталиране на зловреден код или кражба на данни.

Хиляди потенциално изложени системи

Според анализ на Censys са идентифицирани приблизително:

около 7000 публично достъпни Langflow инстанции

Експертите подчертават, че това число включва исторически данни и не отразява непременно текущия брой уязвими системи.

Въпреки това статистиката показва значителна интернет експозиция на платформата.

Поредица от уязвимости в Langflow

Настоящият случай не е изолиран инцидент.

През 2026 г. вече бяха регистрирани активни атаки срещу други Langflow уязвимости, включително:

  • CVE-2026-0770;
  • CVE-2026-21445;
  • CVE-2026-33017.

Освен това през предходната година американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) предупреди за активна експлоатация на CVE-2025-3248, която според наблюденията на VulnCheck продължава да бъде използвана и днес.

Сред групите, свързвани с подобна активност, е и иранската кибершпионска група MuddyWater.

Корекции и препоръки

Първоначално проблемът е открит от Tenable в началото на годината.

След публичното разкриване на уязвимостта са публикувани корекции:

  • langflow-base 0.8.3;
  • Langflow 1.9.0.

Междувременно разработчиците вече са публикували и най-новата версия:

Langflow 1.10.0

която се препоръчва за незабавно внедряване.

Какво трябва да направят организациите

Организациите, използващи Langflow, следва незабавно да:

  • актуализират до версия 1.10.0;
  • ограничат публичния достъп до административните интерфейси;
  • деактивират автоматичното вписване, когато е възможно;
  • прегледат логовете за необичайни качвания на файлове;
  • проверят файловата система за неоторизирани файлове;
  • внедрят мониторинг за опити за Path Traversal атаки.

Новият фронт в сигурността на ИИ платформите

Случаят с Langflow показва как бързото навлизане на ИИ платформите създава нова и все още недостатъчно защитена атакуваща повърхност.

Много от тези инструменти са разработени с фокус върху функционалността и бързото внедряване на ИИ решения, но често не преминават през същото ниво на зрялост в сигурността, характерно за традиционните корпоративни приложения.

Когато подобна платформа комбинира:

  • публичен достъп;
  • автоматично вписване;
  • възможност за качване на файлове;

дори една сравнително проста уязвимост може да се превърне в сериозна заплаха за цялата инфраструктура.

Активната експлоатация на CVE-2026-5027 показва, че ИИ платформите все по-често попадат във фокуса на киберпрестъпниците. В случая с Langflow комбинацията от Path Traversal уязвимост и липса на задължителна автентикация създава особено благоприятни условия за атака.

За организациите, които използват Langflow за разработка на ИИ решения, незабавното обновяване и ограничаването на интернет достъпа до платформата трябва да бъдат сред най-високите приоритети.

e-security.bg

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy