Atacantes están explotando activamente CVE-2026-5027, una vulnerabilidad de path traversal de alta gravedad en la plataforma de desarrollo de IA Langflow, para escribir archivos arbitrarios en servidores expuestos.
Langflow es una plataforma visual de código abierto para construir aplicaciones de IA, agentes de IA, sistemas de Retrieval-Augmented Generation (RAG) y flujos de trabajo basados en MCP mediante una interfaz de arrastrar y soltar, en lugar de codificación tradicional. El proyecto es ampliamente utilizado por equipos de desarrollo de IA y ha acumulado más de 149,000 estrellas y 9,200 bifurcaciones en GitHub.
CVE-2026-5027 es una falla de path traversal de alta gravedad en la funcionalidad de carga de archivos de Langflow que no sanitiza correctamente los nombres de archivo proporcionados por el usuario. Según Tenable, quien descubrió la falla a principios de año, "el endpoint 'POST /api/v2/files' no sanitiza el parámetro 'filename' de los datos de formulario multipart, lo que permite a un atacante escribir archivos en ubicaciones arbitrarias del sistema de archivos utilizando secuencias de path traversal ('../')".
Tenable divulgó públicamente el problema el 27 de marzo de 2026, más de dos meses después de reportarlo inicialmente al equipo de Langflow sin recibir respuesta. Aunque Tenable no mencionó una solución en su aviso, Snyk Security informó el 30 de marzo de 2026 que el problema se solucionó en langflow-base versión 0.8.3, mientras que la aplicación Langflow recibió un parche en la versión 1.9.0.
Según la investigadora de seguridad de VulnCheck, Caitlin Condon, sus honeypots han detectado a atacantes explotando la vulnerabilidad para colocar archivos de prueba en instancias vulnerables. "Debido a que Langflow habilita el auto-inicio de sesión sin autenticación de forma predeterminada, no se requieren credenciales para alcanzar el endpoint vulnerable, y una sola solicitud no autenticada es suficiente para obtener un token de sesión válido antes de proceder con la explotación", escribió la investigadora en LinkedIn.
Condon agregó que los escaneos de Censys identificaron aproximadamente 7,000 instancias de Langflow expuestas públicamente. Sin embargo, los datos de Censys incluyen resultados de escaneos históricos de los últimos 12 meses y pueden no reflejar con precisión el número de sistemas actualmente expuestos.
La explotación de CVE-2026-5027 ocurre poco después de actividades similares dirigidas a otras vulnerabilidades de Langflow a principios de este año, incluyendo CVE-2026-0770, CVE-2026-21445 y CVE-2026-33017. El año pasado, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) también advirtió sobre la explotación activa de CVE-2025-3248, para la cual Condon dice que VulnCheck continúa observando actividad, incluida actividad vinculada al grupo de amenazas iraní MuddyWater.
Se recomienda a los usuarios de Langflow que actualicen a la última versión, 1.10.0, publicada hoy.