Des attaquants exploitent CVE-2026-0768 dans Langflow pour siphonner les clés OpenAI et AWS
Le 1er septembre 2026, VulnCheck observe l’exploitation en masse de CVE-2026-0768, une exécution de code non authentifiée dans Langflow, pour récolter les clés OpenAI et AWS des instances exposées. C’est la sixième faille de Langflow exploitée depuis janvier : toute instance à jour avant la 1.11.6 doit être traitée comme compromise.