EN
en direct
Critique Exploitation active

CVE-2026-0770

Langflow

Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability

Ce que ça veut dire

Faiblesse
Du code provenant d’une source non maîtrisée est chargé et exécuté.
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 24 juillet 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
21 juillet 2026
CVSS
EPSS
56,27 % probabilité d'exploitation sous 30 jours · au-dessus de 99 % des CVE
Faiblesse
CWE-829
Échéance CISA
24 juillet 2026 échéance dépassée
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer