Эксплуатация критической уязвимости Langflow CVSS 9.9: злоумышленники отдают предпочтение более простым сценариям

information security
25 июня 2026 года исследовательская группа Sysdig Threat Research Team (TRT) зафиксировала первую известную атаку с использованием уязвимости CVE-2026-55255 в платформе Langflow, получившей оценку 9,9 балла по шкале CVSS.

CISA внесла четыре критических уязвимости в каталог активно эксплуатируемых - среди них уязвимости в Adobe ColdFusion и расширениях Joomla

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) пополнило каталог Known Exploited Vulnerabilities (KEV) четырьмя новыми записями, подтверждёнными фактами активной эксплуатации в реальных атаках.