Le fait CVE-2026-0768. Une API de validation de code dans Langflow (versions 1.4.2 et antérieures) permet l'exécution de code arbitraire en Python, avec privilèges root, sans authentification. Exploitation active confirmée. Les attaquants volent clés API, credentials cloud, clés SSH, code source, puis pivotent. (https://dev.to/anoymask/exploitation-of-langflow-cve-2026-0768-from-unauthenticated-root-rce-to-secret-theft-and-lateral-1poi)
Et alors, lundi matin Si tu utilises Langflow pour prototyper des workflows IA : coupe l'accès internet immédiatement ou mets à jour. Si c'est exposé publiquement, considère que tes secrets sont compromis. Change tes clés.
ON ACHÈTE la mise à jour immédiate. Pas demain. Maintenant.
Sourcé Source
Le contexte Ce signal vient de l'édition du 2026-09-02, où il est remis dans la sélection du jour.