מקור: CISA Known Exploited Vulnerabilities
סוכנות הסייבר והתשתיות האמריקאית CISA הוסיפה לקטלוג הפגיעויות המנוצלות שלה את CVE-2026-0770, פגיעות מסוג Inclusion of Functionality from Untrusted Control Sphere במוצר Langflow. תקלה זו מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות. בעקבות זאת, פרסמה הסוכנות הנחיה לכלל הארגונים לפעול בהתאם להנחיות היצרן וליישם עדכוני אבטחה בתוך תקופה מוגדרת, בהתאם לדרישות הנחיית BOD 26-04. על הארגונים להעריך את רמת החשיפה לאינטרנט של הנכסים שברשותם, להחיל את התיקונים הנדרשים או להפסיק את השימוש במוצר אם לא קיימת אפשרות לביצוע פעולות המיגון הנדרשות, זאת לאור הניצול הפעיל של הפגיעות בשטח.
