← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (3 z 3) EPSS 0.29 (nejvyšší)

CISA přidala tři zranitelnosti do katalogu známých útoků

CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.

Číst originál na CISA Advisories → originál: CISA Adds Three Known Exploited Vulnerabilities to Catalog

CZ · EN/orig

IBM N-able Apache veřejná správa US

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-18556 8.2 4.0 · N-able KEV ✓ 0.08
CVE-2026-34486 7.5 3.1 · CISA-ADP 7.5 3.1 · redhat-SADP KEV ✓ 0.07
CVE-2026-9198 9.8 3.1 · ibm KEV ✓ 0.29

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0030 USD.