БезопасностьУязвимость в Langflow эксплуатируется хакерами для записи файлов на серверы
Киберпреступники эксплуатируют критическую уязвимость в платформе для разработки ИИ-решений Langflow, позволяющую записывать произвольные файлы на серверы с некорректными настройками. Уязвимость, получившая идентификатор CVE-2026-5027, классифицируется как высокой степени опасности и связана с ошибкой обхода пути (path traversal). Злоумышленники уже используют её для компрометации доступных из интернета инсталляций Langflow, что создаёт риски для компаний, использующих платформу в своих проектах по автоматизации и машинному обучению.
Читать далее













