CISA alerta sobre vulnerabilidades críticas em Langflow, N-central e Tomcat
A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) emitiu um alerta urgente para agências federais, exigindo que mitigem vulnerabilidades críticas em três plataformas: IBM Langflow, N-central da N-able e Apache Tomcat. A falha mais severa, identificada como CVE-2026-9198, permite que atacantes não autenticados executem código remotamente em implementações padrão do Langflow, com uma classificação crítica de 9.8. Provas de conceito para essa vulnerabilidade foram divulgadas publicamente, aumentando o risco de exploração. Além disso, uma segunda vulnerabilidade no Langflow (CVE-2026-0770) também foi identificada, permitindo execução remota de código com privilégios de root. A N-central enfrenta a CVE-2026-18576, que permite a tomada de contas administrativas sem autenticação, e embora um patch tenha sido lançado, ele foi considerado insuficiente. Por fim, a vulnerabilidade do Apache Tomcat (CVE-2026-34486), com uma classificação de 7.5, resulta de uma correção incompleta de uma falha anterior. A CISA confirmou que todas essas falhas estão sendo ativamente exploradas em ataques, e os prazos para mitigação foram estabelecidos para o dia 7 de julho. As organizações devem agir rapidamente para proteger suas infraestruturas.
