- CISA a adăugat trei vulnerabilități exploatate activ în catalogul KEV, inclusiv o injecție de cod în Langflow.
Pe 5 august 2026, Agenția pentru Securitate Cibernetică și Infrastructură din SUA (CISA) a adăugat trei noi vulnerabilități în catalogul său de vulnerabilități exploatate cunoscute (KEV), semnalând că acestea sunt deja utilizate activ în atacuri reale. Printre acestea se numără o problemă critică în Langflow, dar și defecte în Tomcat și N-central, care pot fi exploatate pentru a prelua controlul asupra sistemelor.
Vulnerabilitatea Langflow: injecție de cod cu scor CVSS 9.8
Cea mai gravă dintre cele trei este identificată ca CVE-2026-9198 și vizează Langflow, o platformă open-source folosită pentru construirea de aplicații bazate pe inteligență artificială. Scorul CVSS de 9.8 indică o severitate critică, iar problema este descrisă ca o injecție de cod care permite unui atacator neautentificat să obțină execuție completă de cod de la distanță (RCE).
Practic, un atacator poate trimite cereri special construite către o instanță Langflow expusă, fără să aibă nevoie de credențiale, și poate rula comenzi arbitrare pe server. Având în vedere popularitatea platformei în medii de dezvoltare AI, riscul este semnificativ, mai ales dacă instanțele nu sunt protejate corespunzător.
Tomcat și N-central: ce știm până acum
Despre celelalte două vulnerabilități adăugate în catalogul KEV, informațiile sunt mai limitate în sursele publice. Este vorba despre o vulnerabilitate care afectează Apache Tomcat, unul dintre cele mai utilizate servere de aplicații Java, și una în N-central, o soluție de monitorizare și management de la N-able. CISA avertizează că aceste defecte pot fi exploatate pentru execuție de cod de la distanță, bypass de autentificare și ocolire a interceptorului EncryptInterceptor.
Deși detaliile tehnice complete nu au fost încă dezvăluite, includerea în catalogul KEV înseamnă că agențiile federale americane au termen limită pentru a aplica patch-urile. În plus, organizațiile din întreaga lume sunt sfătuite să trateze aceste vulnerabilități cu prioritate maximă, deoarece exploatarea lor activă le face ținte atractive pentru actori rău intenționați.
De ce catalogul KEV este important
Catalogul KEV al CISA nu este doar o listă informativă; este un apel la acțiune pentru organizații. Când o vulnerabilitate ajunge aici, înseamnă că există dovezi concrete de exploatare în sălbăticie, nu doar o teorie. Pentru administratorii de sisteme, acesta este un semnal clar că trebuie să verifice imediat dacă produsele respective sunt utilizate în infrastructura lor și să aplice patch-urile disponibile.
De asemenea, KEV servește ca un punct de referință pentru prioritizarea remedierilor, deoarece nu toate vulnerabilitățile au același nivel de urgență. Cele exploatate activ reprezintă un risc imediat și trebuie tratate înaintea altor probleme de securitate.
Ce înseamnă pentru tine
Dacă administrezi servere cu Langflow, Apache Tomcat sau N-central, aceste trei vulnerabilități trebuie să fie pe lista ta de priorități. Iată câțiva pași practici:
- Verifică imediat dacă utilizezi versiunile afectate și aplică patch-urile de securitate furnizate de producători.
- Monitorizează jurnalele pentru activitate suspectă, mai ales în cazul instanțelor expuse la internet.
- Limitează expunerea serviciilor critice, folosind firewall-uri și autentificare suplimentară, până când remedierea este completă.
Riscul este real și exploatarea activă a fost confirmată, așa că nu amâna actualizările. Securitatea cibernetică începe cu pași simpli, dar la timp.