CISA ordonne la correction de 3 vulnérabilités activement exploitées : Langflow, N-central, Apache Tomcat
đĄïž Contexte PubliĂ© le 5 aoĂ»t 2026 sur BleepingComputer, cet article rapporte une directive de la CISA (Cybersecurity and Infrastructure Security Agency) imposant aux agences fĂ©dĂ©rales amĂ©ricaines de remĂ©dier Ă trois vulnĂ©rabilitĂ©s activement exploitĂ©es dans des produits largement dĂ©ployĂ©s, avec une Ă©chĂ©ance fixĂ©e au vendredi 7 aoĂ»t 2026. đŽ VulnĂ©rabilitĂ©s concernĂ©es CVE-2026-9198 (IBM Langflow) â Score CVSS 9.8 (critique). Permet Ă un attaquant non authentifiĂ© dâexĂ©cuter du code Ă distance sur des dĂ©ploiements par dĂ©faut en chaĂźnant deux endpoints API pour contourner lâauthentification. Des PoC publics fonctionnels ont Ă©mergĂ© fin juillet 2026. ...