Атакуващи експлоатират CVE-2026-5027 за запис на произволни файлове върху уязвими сървъри
Специалисти по киберсигурност предупреждават за активна експлоатация на CVE-2026-5027, високорискова уязвимост в популярната платформа за разработка на приложения с изкуствен интелект Langflow. Проблемът позволява на нападатели да записват произволни файлове върху уязвими сървъри и потенциално да подготвят последващо компрометиране на системите.
Случаят е особено важен, тъй като Langflow се използва широко за изграждане на модерни ИИ решения, включително агенти, Retrieval-Augmented Generation (RAG) архитектури и MCP-базирани работни потоци.
Какво представлява Langflow
Langflow е open-source платформа, която позволява създаване на приложения с ИИ чрез визуален интерфейс тип drag-and-drop вместо традиционно програмиране.
Сред основните ѝ приложения са:
- ИИ агенти;
- RAG системи;
- автоматизирани работни процеси;
- интеграции с големи езикови модели;
- корпоративни ИИ решения.
Проектът е сред най-популярните в своята категория и разполага с над 149 000 звезди и повече от 9 000 разклонения (forks) в GitHub.
Как работи уязвимостта
Уязвимостта CVE-2026-5027 е от типа Path Traversal и засяга механизма за качване на файлове в Langflow.
Проблемът произтича от недостатъчна проверка на параметъра filename, подаван от потребителя по време на качване на файл.
Нападателят може да използва специални последователности като:
../
за да принуди приложението да записва файлове извън предвидената директория.
На практика това позволява:
- запис на файлове в произволни локации;
- модификация на конфигурации;
- поставяне на скриптове;
- подготовка на последващо отдалечено изпълнение на код;
- компрометиране на приложението или операционната система.
Подобни уязвимости често се използват като първа стъпка към пълно превземане на сървърната среда.
Защо атаката е толкова опасна
Допълнителен риск създава фактът, че Langflow по подразбиране поддържа автоматично вписване без автентикация.
Според изследователите от VulnCheck:
не са необходими потребителско име и парола, за да бъде достигнат уязвимият компонент.
Достатъчна е една единствена заявка, чрез която нападателят получава валиден сесиен токен и може да започне експлоатацията.
Това значително намалява бариерата за атака и превръща публично достъпните инстанции в привлекателна цел.
Реални атаки вече са засечени
Изследователката по сигурността Кейтлин Кондън от VulnCheck съобщава, че техните honeypot системи вече регистрират опити за експлоатация.
Наблюдаваните атаки засега включват:
- качване на тестови файлове;
- проверка за уязвимост;
- валидиране на достъпа до файловата система.
Подобни действия обикновено са първи етап от по-мащабни кампании, които впоследствие могат да доведат до инсталиране на зловреден код или кражба на данни.
Хиляди потенциално изложени системи
Според анализ на Censys са идентифицирани приблизително:
около 7000 публично достъпни Langflow инстанции
Експертите подчертават, че това число включва исторически данни и не отразява непременно текущия брой уязвими системи.
Въпреки това статистиката показва значителна интернет експозиция на платформата.
Поредица от уязвимости в Langflow
Настоящият случай не е изолиран инцидент.
През 2026 г. вече бяха регистрирани активни атаки срещу други Langflow уязвимости, включително:
- CVE-2026-0770;
- CVE-2026-21445;
- CVE-2026-33017.
Освен това през предходната година американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) предупреди за активна експлоатация на CVE-2025-3248, която според наблюденията на VulnCheck продължава да бъде използвана и днес.
Сред групите, свързвани с подобна активност, е и иранската кибершпионска група MuddyWater.
Корекции и препоръки
Първоначално проблемът е открит от Tenable в началото на годината.
След публичното разкриване на уязвимостта са публикувани корекции:
- langflow-base 0.8.3;
- Langflow 1.9.0.
Междувременно разработчиците вече са публикували и най-новата версия:
Langflow 1.10.0
която се препоръчва за незабавно внедряване.
Какво трябва да направят организациите
Организациите, използващи Langflow, следва незабавно да:
- актуализират до версия 1.10.0;
- ограничат публичния достъп до административните интерфейси;
- деактивират автоматичното вписване, когато е възможно;
- прегледат логовете за необичайни качвания на файлове;
- проверят файловата система за неоторизирани файлове;
- внедрят мониторинг за опити за Path Traversal атаки.
Новият фронт в сигурността на ИИ платформите
Случаят с Langflow показва как бързото навлизане на ИИ платформите създава нова и все още недостатъчно защитена атакуваща повърхност.
Много от тези инструменти са разработени с фокус върху функционалността и бързото внедряване на ИИ решения, но често не преминават през същото ниво на зрялост в сигурността, характерно за традиционните корпоративни приложения.
Когато подобна платформа комбинира:
- публичен достъп;
- автоматично вписване;
- възможност за качване на файлове;
дори една сравнително проста уязвимост може да се превърне в сериозна заплаха за цялата инфраструктура.
Активната експлоатация на CVE-2026-5027 показва, че ИИ платформите все по-често попадат във фокуса на киберпрестъпниците. В случая с Langflow комбинацията от Path Traversal уязвимост и липса на задължителна автентикация създава особено благоприятни условия за атака.
За организациите, които използват Langflow за разработка на ИИ решения, незабавното обновяване и ограничаването на интернет достъпа до платформата трябва да бъдат сред най-високите приоритети.









