IBM закрыла 12 уязвимостей в MQ и Langflow OSS, три — с оценкой 9.8
IBM выпустила исправления для 12 уязвимостей в IBM MQ, MQ Appliance и Langflow OSS; три из них (CVE-2026-79724, CVE-2026-85025, CVE-2026-81204) имеют оценку CVSS 9.8 и не требуют аутентификации, позволяя выполнять произвольный код и команды ОС. По данным ZoomEye, в сети найдено 18 550 экземпляров Langflow.
- Три уязвимости Langflow OSS с CVSS 9.8 не требуют аутентификации
- Остальные уязвимости Langflow оценены в 8.8 и требуют входа в систему
- ZoomEye нашла 18 550 экземпляров Langflow в сети на 23 сентября
- Риск — утечка учётных данных к моделям, БД и сторонним API
Читать дальше
Безопасность