Cisa sinaliza falhas de RCE no Langflow, Tomcat e N-central como exploradas ativamente
CISA adiciona três falhas críticas ao catálogo de vulnerabilidades exploradas ativamente, incluindo RCE no Langflow com CVSS 9.8, exigindo correção imediata.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a tomcat.
CISA adiciona três falhas críticas ao catálogo de vulnerabilidades exploradas ativamente, incluindo RCE no Langflow com CVSS 9.8, exigindo correção imediata.
Falhas no Apache Tomcat permitem bypass de criptografia e autenticação. CVE-2026-34486 e CVE-2026-34500 exigem atualização para versões 11.0.21, 10.1.54 e 9.0.117.
Zero-days em Citrix NetScaler (CVE-2025-5777) e Cisco ISE (CVE-2025-20337) foram explorados em larga escala para implantar um webshell em memória identificado como "IdentityAuditAction"; equipes de honeypot da Amazon detectaram a campanha.