CISA добавила в KEV уязвимости IBM Langflow, N-able N-central и Apache Tomcat
CISA добавила три новые уязвимости в каталог известных эксплуатируемых уязвимостей (KEV) на основании подтверждений их активной эксплуатации.
IBM Langflow Code Injection Vulnerability (CVE-2026-9198), N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-18556) и Apache Tomcat Missing Encryption of Sensitive Data Vulnerability (CVE-2026-34486) теперь включены в каталог.
Эти уязвимости представляют собой частый вектор атак для злоумышленников и создают значительные риски для федеральных ведомств. CISA требует от федеральных агентств приоритизировать устранение уязвимостей из каталога KEV на публично доступных активах, которые предоставляют полный контроль над системой после эксплуатации. Остальным организациям также рекомендуется применять риск-ориентированное управление уязвимостями.
Источник: CISA
@cbunit
Post #4459
15