ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), 5 Ağustos 2026 tarihinde Langflow, Apache Tomcat ve N-able N-central'de bulunan üç güvenlik açığını KEV kataloğuna ekledi. Bu güvenlik açıkları, aktif olarak kullanıldığına dair kanıtlar gösteriyor. Langflow'daki CVE-2026-9198 açığı, kimlik doğrulaması olmaksızın uzaktan kod çalıştırma imkanı sağlıyor.

Apache Tomcat'daki CVE-2026-34486 açığı, hassas verilerin şifrelenmemesi nedeniyle EncryptInterceptor'ı atlamayı mümkün kılıyor. N-able N-central'deki CVE-2026-18556 açığı ise kimlik doğrulama atlama riski taşıyor.

Bu açığın eksik düzeltmesi nedeniyle N-able, CVE-2026-18577 ile yeni bir yama yayınladı. CISA, Federal Sivil Yönetim Dalı (FCEB) kuruluşlarının 7 Ağustos 2026'ya kadar gerekli düzeltmeleri uygulamalarını istedi.