CISA je u utorak uvrstila CVE‑2026‑9198 u katalog poznatih iskorištenih ranjivosti nakon što je otkrila aktivno iskorištavanje kritične ranjivosti u IBM‑ovom alatu Langflow. Ranjivost omogućuje neautoriziranim napadačima daljinsko izvršavanje koda na zadanim instalacijama alata. IBM je potvrdio da je nedostatak prisutan u Langflow OSS izdanjima od 1.0.0 do 1.10.0 i preporučuje nadogradnju na 1.10.1 ili noviju, pri čemu je najnovija verzija 1.11.2. Prema IBM‑ovom opisu, napad kombinira automatsku krajnju točku za prijavu koja izda superkorisničke tokene i krajnju točku za provjeru koda koja izvršava bilo koji Python kod. Agencija je pozvala organizacije da što prije primijene IBM‑ove smjernice za ublažavanje kako bi izbjegle preuzimanje kontrole nad svojim Langflow poslužiteljima.