De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft federale overheidsinstanties opgedragen om uiterlijk vrijdag een actief misbruikte kwetsbaarheid in het Langflow visuele framework te patchen. Langflow is populair binnen de AI-ontwikkelomgeving en biedt een drag-and-drop interface om knooppunten te verbinden tot uitvoerbare pipelines, naast een REST API voor programmatische aansturing.

De kwetsbaarheid, geregistreerd als CVE-2026-55255, betreft een Insecure Direct Object Reference (IDOR) die geauthenticeerde aanvallers in staat stelt om via een speciaal geconstrueerd verzoek naar de /api/v1/responses endpoint toegang te krijgen tot de workflows van andere gebruikers door gebruik te maken van het UUID (flow_id) van het slachtoffer. Hierdoor kunnen zij gevoelige gegevens inzien en de resources van het slachtoffer benutten.

De exploitatie van deze kwetsbaarheid werd voor het eerst in het wild waargenomen op 25 juni door het Threat Research Team van Sysdig. Volgens de onderzoekers is de dreigingsactor opportunistisch en financieel gemotiveerd, met als doel het misbruiken van de rekenkracht en credentials van gecompromitteerde AI-hosts voor botnets en cloudtoegang.

Op dinsdag voegde CISA deze autorisatie-omzeilingskwetsbaarheid toe aan het Known Exploited Vulnerabilities Catalog en gaf het federale agentschappen de opdracht om hun systemen uiterlijk vrijdag te beveiligen, conform Binding Operational Directive 26-04. De cybersecurityorganisatie waarschuwde dat dit type kwetsbaarheid een veelgebruikte aanvalsvector is die aanzienlijke risico’s vormt voor de federale infrastructuur.

Daarnaast heeft CISA eerder al andere Langflow-kwetsbaarheden aan het KEV-catalogus toegevoegd, zoals een ontbrekende authenticatie (CVE-2025-3248) en een code-injectieprobleem (CVE-2026-33017). De eerste werd recentelijk door ransomwaregroepen misbruikt om de PostgreSQL-database van Langflow te dumpen. Ook wordt sinds juni actief misbruik gemaakt van een path traversal-kwetsbaarheid (CVE-2026-5027) waarmee aanvallers willekeurige bestanden kunnen schrijven op blootgestelde servers, aldus beveiligingsonderzoeker Caitlin Condon van VulnCheck.