CISA выявила уязвимости Langflow, Tomcat и N-central как активно эксплуатируемые
5 августа 2026 года Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило три уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV), указав на наличие доказательств их активной эксплуатации в реальных условиях. В список вошли следующие уязвимости: CVE-2026-9198 (оценка CVSS: 9.8) — уязвимость инъекции кода в Langflow, которая позволяет неаутентифицированным злоумышленникам получить полный удаленный доступ к системе.
Кроме того, в каталог были включены уязвимости в Apache Tomcat и N-central. Эти уязвимости также представляют собой серьезные угрозы, так как могут быть использованы для получения несанкционированного доступа и выполнения произвольного кода. CISA призывает организации обновить свои системы и принять меры по защите от возможных атак, связанных с этими уязвимостями.
Специалисты по кибербезопасности рекомендуют пользователям и администраторам программного обеспечения проверить наличие обновлений и патчей, чтобы минимизировать риски. Важно также провести аудит безопасности и убедиться, что все системы находятся под защитой соответствующих средств контроля доступа.
CISA продолжает мониторинг ситуации и обещает предоставлять актуальную информацию о новых уязвимостях и методах защиты от них. Компании и организации, использующие уязвимые системы, должны быть особенно внимательны в свете недавних инцидентов, связанных с кибератаками на различные сектора экономики.
Это предупреждение подчеркивает важность активного управления уязвимостями и постоянного обновления программного обеспечения для обеспечения киберзащиты. Рекомендуется следить за обновлениями от CISA и других организаций в области кибербезопасности для своевременной реакции на новые угрозы.