CISA добавила в каталог три из... Заметка
CISA | Alerts на русском

CISA добавила в каталог три известные эксплуатируемые уязвимости

CISA добавила три новые уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV) из-за свидетельств активной эксплуатации. Эти уязвимости: CVE-2026-48908 в JoomShaper SP Page Builder, CVE-2026-55255 в Langflow и CVE-2026-56290 в Joomlack Page Builder. Эксплуатируемые уязвимости являются распространенными методами атак, которые представляют значительный риск для федеральных систем. Оперативное распоряжение (BOD) 26-04 предписывает агентствам федерального гражданского исполнительного аппарата (FCEB) приоритизировать исправление уязвимостей, перечисленных в каталоге KEV, особенно тех, которые позволяют получить полный контроль после эксплуатации. Это распоряжение также требует от агентств проверять наличие компрометации перед установкой исправлений. Хотя BOD 26-04 предназначен для агентств FCEB, CISA рекомендует всем организациям использовать риск-ориентированный подход к управлению уязвимостями. CISA будет продолжать обновлять каталог KEV новыми эксплуатируемыми уязвимостями. Организации могут предлагать потенциальные дополнения к каталогу KEV. Предлагаемые уязвимости должны иметь идентификатор CVE, доказательство эксплуатации и доступные шаги по смягчению последствий.