Podle francouzského CERT-u bylo objeveno více zranitelností v produktech IBM. Některé z nich umožňují vzdálené spuštění libovolného kódu, zvýšení oprávnění a odmítnutí služby.
CISA přidala tři nové zranitelnosti do katalogu Known Exploited Vulnerabilities na základě důkazů aktivního zneužívání: CVE-2026-9198 (injekce kódu v IBM Langflow), CVE-2026-18556 (obejití autentizace v N-able N-central) a CVE-2026-34486 (chyba šifrování v Apache Tomcat). Zdroj uvádí, že federální agentury USA jsou povinny podle direktivy BOD 26-04 prioritizovat nápravu vysokorizikoví ch zranitelností uvedených v katalogu.
Americká agentura CISA zařadila do katalogu Known Exploited Vulnerabilities zranitelnost CVE-2026-9198 týkající se produktu IBM Langflow. Lhůta pro nápravu je stanoveljena na 7. srpna 2026.