Две критические уязвимости эксплуатируют прямо сейчас: Langflow выполняет чужой Python от root (патча в advisory нет), Rails отдаёт секреты через загрузку картинки
VulnCheck зафиксировал активную эксплуатацию CVE-2026-0768 в Langflow (CVSS 9.8, RCE от root без аутентификации) и CVE-2026-66066 в Rails Active Storage (CVSS 9.5, чтение файлов и секретов). Версии с исправлением и что проверить.
— Читать дальше «Две критические уязвимости эксплуатируют прямо сейчас: Langflow выполняет чужой Python от root (патча в advisory нет), Rails отдаёт секреты через загрузку картинки»
Это отрывок статьи. Полную версию читайте на сайте источника по ссылке ниже.