EPSS 0.08
Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS
Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.
Langflow US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-0768 | 9.8 3.0 · zdi | – | 0.08 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 1
-
· BleepingComputer US nadpis události
Kritická zranitelnost v Langflow je zneužívána ke krádeži klíčů k OpenAI a AWS
Podle zjištění útočníci aktivně zneužívají neautentizovanou chybu vzdáleného spuštění kódu CVE-2026-0768 v open-source frameworku Langflow. Cílem útoků je krádež přihlašovacích údajů, tokenů a API klíčů, například ke službám OpenAI a AWS.
originál: Critical Langflow flaw exploited to steal OpenAI and AWS keys
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0011 USD.