בפלטפורמת Langflow תוקנה חולשה שמאפשרת למשתמש מחובר להפעיל זרימות עבודה ששייכות למשתמש אחר, פשוט על ידי ציון המזהה שלהן. הציון שלה הוא 8.4, והיא נכנסה לרשימת החולשות המנוצלות בפועל ביולי 2026.

מה החולשה?

זאת חולשה מסוג IDOR, גישה ישירה לא מאובטחת למשאב. הרעיון פשוט: המערכת מזהה משאב לפי מזהה שמופיע בבקשה, אבל לא בודקת שהמשאב הזה באמת שייך למי ששלח אותה.

התוצאה היא שאפשר להחליף מזהה אחד באחר ולהגיע לתוכן של מישהו אחר. בממשק של Langflow, המשמעות היא שמשתמש מחובר יכול להפעיל זרימת עבודה של משתמש אחר על ידי ציון מזהה הזרימה שלו בבקשה.

למה זה חמור יותר משנשמע: זרימות עבודה בפלטפורמות סוכני AI מכילות לא רק לוגיקה אלא גם חיבורים למערכות אחרות ומפתחות גישה. הפעלה של זרימה זרה יכולה להפעיל את המפתחות האלה, ולכן הנזק אינו נעצר בגבולות המערכת עצמה. בוקטור החומרה זה מסומן כ-Scope: Changed.

בניגוד לחולשה הקודמת שתוקנה בפלטפורמה הזאת, כאן נדרשת הזדהות. זה מוריד את הציון, אבל בסביבה שבה משתמשים רבים חולקים מופע אחד זה חסם נמוך.

מי מושפע?

מי שמריץ Langflow בגרסה מוקדמת מ-1.9.1.

הרלוונטיות הגבוהה ביותר היא למופעים משותפים, כלומר לשרת אחד שכמה אנשים בצוות עובדים עליו. במופע של משתמש יחיד אין למי להתחזות, ולכן ההשפעה מצומצמת.

האם מנוצלת בפועל?

כן. ב-7 ביולי 2026 נכנסה החולשה לקטלוג ה-KEV של סוכנות הסייבר האמריקאית CISA, הרשימה שמרכזת חולשות שידוע שתוקפים משתמשים בהן בשטח.

מה עושים?

עדכנו את Langflow לגרסה 1.9.1 או חדשה יותר. פרטי החולשה והתיקון נמצאים בהודעת האבטחה בגיטהאב.

מכיוון שהחולשה מאפשרת הפעלה של זרימות זרות, שווה לעבור על מפתחות הגישה שמוגדרים בזרימות שלכם ולהחליף אותם אם המופע היה משותף ולא מעודכן. מפתח שהופעל על ידי מישהו אחר אינו חוזר להיות סודי אחרי העדכון.

בדקו בלוגים הרצות של זרימות בשעות או בהיקפים שאינם מתיישבים עם העבודה הרגילה שלכם.

ולבסוף, שקלו אם המופע צריך להיות משותף בכלל. הפרדה בין משתמשים למופעים נפרדים מבטלת את כל משפחת החולשות הזאת.