ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), aktif olarak istismar edildiğine dair bulgular gördüğü üç açığı Known Exploited Vulnerabilities (KEV) kataloğuna ekledi. Listede Langflow’daki kritik kod enjeksiyonu açığı, Apache Tomcat’te hassas verilerin şifresiz işlenmesine yol açan hata ve N-able N-central ürünündeki kimlik doğrulama atlatma sorunu yer alıyor.
KEV’ye eklenen ilk açık CVE-2026-9198 olarak izleniyor. 9,8 CVSS puanına sahip bu hata, Langflow’un varsayılan kurulumlarında kimlik doğrulaması gerektirmeden tam uzaktan kod çalıştırmaya kapı açıyor. Açık Temmuz 2026’da yayımlanan 1.10.1 sürümüyle kapatıldı. Ayrıntı kaydı: CVE-2026-9198.
Bir diğer kayıt CVE-2026-34486. 7,5 CVSS puanlı bu güvenlik sorunu, Apache Tomcat içindeki EncryptInterceptor bileşenini baypas etmeye imkân veren eksik şifreleme problemi olarak tanımlanıyor. Bu bileşen, küme düğümleri arasında giden iletilere önceden paylaşılan anahtarla şifreleme ekliyor. Hata Nisan 2026’da yayımlanan 11.0.21, 10.1.54 ve 9.0.117 sürümleriyle giderildi. NVD kaydı: CVE-2026-34486.
CISA’nın KEV kataloğuna eklediği üçüncü açık CVE-2026-18556. 8,2 CVSS puanlı bu hata, N-able N-central üzerinde kimlik doğrulamasını aşmaya izin veriyor. N-able, bu sorun için yapılan ilk düzeltmenin eksik kaldığını kabul ederek yeni bir yama yayımladı; bu ikinci kayıt CVE-2026-18577 olarak takip ediliyor ve aynı şekilde 8,2 CVSS puanına sahip. NVD kayıtları: CVE-2026-18556 ve CVE-2026-18577.
Hafta başında KEV listesine giren CVE-2026-18577’nin ardından gelen son gelişme, her iki N-central açığının da tehdit aktörleri tarafından kullanıldığını gösteriyor. CISA, bu kayıtlar için Federal Civilian Executive Branch (FCEB) kurumlarına 7 Ağustos 2026’ya kadar gerekli yamaları uygulama zorunluluğu tanıdı.
Langflow açığının sahada nasıl kullanıldığına dair teknik ayrıntı paylaşılmadı. Ancak açık kaynak yapay zekâ uygulama geliştirme platformu olan Langflow, son aylarda saldırganların defalarca hedefi oldu. CVE-2026-33017 olarak izlenen başka bir Langflow hatası da 9,8 CVSS puanına sahip ve daha önce aktif saldırılarda kullanılmıştı.
Apache Tomcat tarafındaki CVE-2026-34486’nın istismarı ise Çince konuşan bir tehdit aktörüne bağlanıyor. knaithe ve KnYuan takma adlarını kullanan bu aktörün Zhuhai, Çin merkezli olduğu; DeepSeek’i Hermes Agent çerçevesi üzerinden saldırı operasyonlarında kullandığı belirtiliyor. Hedefin internetten erişilebilen cihazlar olduğu aktarılıyor.
İlk Langflow istismar denemeleri, hedef ortamın kısıtlayıcı ayarları nedeniyle sonuç vermeyince yapay zekâ ajanı kendi başına araştırma yaptı ve n8n dahil daha yüksek değerli başka açıkları aradı. Aynı aktörün, Citrix NetScaler’de CVE-2026-3055, Marimo’da CVE-2026-39987, Apache Tomcat’te CVE-2026-34486 ve IKE VPN uç noktalarında CVE-2026-33824 numaralı bilinen açıkları kullanarak manuel operasyonlar yürüttüğü kaydedildi.
Palo Alto Networks Unit 42, bu saldırganın otomatik ve manuel teknikleri birlikte kullanarak 460’tan fazla hedefi istismar etmeye çalıştığını bildirdi. Ekip, DeepSeek’in hedefleme alanını daraltmasına izin verilmiş olmasının da dikkat çektiğini, bunun yapay zekâ işlem maliyetini sınırlamak için yapılmış olabileceğini söyledi. Aynı değerlendirmede, yüzlerce saatlik manuel hedefleme analizinin dakikalar içinde otomatikleştirildiği vurgulandı.
