🔥 Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID CVE-2026-55255 — критическая уязвимость в low-code платформе для AI-потоков Langflow. Атакующему достаточно быть залогиненным в системе и указать в запросе ID любого чужого flow — проверки принадлежности ресурса просто нет. Никаких дополнительных привилегий не требуется, компрометация происходит через прямую подстановку идентификатора жертвы. Попадание в CISA Known Exploited Vulnerabilities (KEV) подтверждает: уязвимость уже используют в реальных атаках. Langflow применяют для оркестровки LLM, агентов и обработки данных — в контексте чужого flow злоумышленник получает доступ к подставленным API-ключам, промптам, внутренней логике и подключённым внешним сервисам. Риск прямого перехвата AI-конвейера. По данным NIST NVD, проблема затрагивает все ранее выпущенные версии Langflow. Патч уже доступен, обновляться нужно немедленно. Одновременно имеет смысл проанализировать логи API: любые вызовы flow, где ID изменился без обычной навигации пользователя — сигнал для расследования. Правильная проверка авторизации на уровне каждого объекта — то, что должно быть встроено в архитектуру продукта, а не навешено фильтрами. IDOR остаётся одной из самых простых и опасных дыр. Когда AI-инструмент, претендующий на применение в корпоративной среде, проваливает проверку доступа на уровне flow-идентификатора, это не просто баг — это свидетельство, что AppSec там был где-то в самом конце списка приоритетов. Интересно, появятся ли теперь эксплойты под кражу векторных баз и системных инструкций через тот же ручку. #Langflow #IDOR #CVE-2026-55255 #KEV #AppSec