De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft op 5 augustus 2026 drie tekortkomingen toegevoegd aan zijn Known Exploited Vulnerabilities (KEV)-catalogus, daarbij verwijzend naar bewijs van actieve uitbuiting in het wild.
De lijst met kwetsbaarheden is als volgt:
- CVE-2026-9198 (CVSS-score: 9,8) – Een kwetsbaarheid voor code-injectie in Langflow waarmee niet-geverifieerde aanvallers volledige externe code kunnen uitvoeren op standaard Langflow-implementaties. (Opgelost in juli 2026 met versie 1.10.1)
- CVE-2026-34486 (CVS-score: 7,5) – Een ontbrekende versleuteling van de kwetsbaarheid voor gevoelige gegevens in Apache Tomcat die een omzeiling van EncryptInterceptor mogelijk maakt, een clustercomponent die vooraf gedeelde sleutelversleuteling toevoegt aan berichten die tussen clusterknooppunten worden verzonden. (Opgelost in april 2026 met versies 11.0.21, 10.1.54 en 9.0.117)
Ook toegevoegd aan de KEV-catalogus is CVE-2026-18556 (CVSS-score: 8,2), een kwetsbaarheid voor het omzeilen van authenticatie in N-able N-central. Het is vermeldenswaard dat een onvolledige oplossing voor dit probleem N-able ertoe heeft aangezet een nieuwe patch uit te brengen, die wordt bijgehouden als CVE-2026-18577 (CVSS-score: 8.2).
Terwijl CVE-2026-18577 maandag in de KEV-catalogus werd geplaatst, duiden de laatste ontwikkelingen erop dat beide kwetsbaarheden worden uitgebuit door bedreigingsactoren.
Er zijn momenteel geen details over hoe de Langflow-fout wordt uitgebuit. Beveiligingsgebreken in het open-source platform voor de ontwikkeling van kunstmatige intelligentie (AI)-applicaties zijn de afgelopen maanden echter herhaaldelijk door kwaadwillige actoren bewapend.
Uit telemetriegegevens van KEVIntel blijkt dat er vanaf 6 juli 2026 650 exploitatiepogingen tegen CVE-2026-9198 zijn geregistreerd vanaf 244 unieke IP-adressen van aanvallers uit 41 landen.
De exploitatie van CVE-2026-34486 wordt daarentegen toegeschreven aan een op AI gebaseerde autonome hackcampagne, georkestreerd door een Chineessprekende bedreigingsacteur die opereert onder de aliassen knaithe en KnYuan. De bedreigingsacteur, gevestigd in Zhuhai, China, zou DeepSeek, via het Hermes Agent-framework, hebben ingezet als een offensieve operator om zich te richten op apparaten die zijn blootgesteld aan internet.
Toen initiële pogingen om een Langflow-fout (CVE-2026-33017, CVSS 9.8) te misbruiken mislukten vanwege de beperkende configuraties van de doelomgeving, zou de AI-agent autonoom onderzoek hebben uitgevoerd om andere waardevolle kwetsbaarheden te identificeren, waaronder fouten in n8n, om een weg naar binnen te vinden.
Daarnaast is gebleken dat de Chineessprekende tegenstander handmatige handelingen uitvoert met behulp van bekende kwetsbaarheden in Citrix NetScaler (CVE-2026-3055), Marimo (CVE-2026-39987), Apache Tomcat (CVE-2026-34486) en IKE VPN (CVE-2026-33824) eindpunten.
“Deze actor probeerde meer dan 460 doelen te exploiteren, waarbij hij gebruik maakte van een mix van autonome en handmatige technieken”, aldus Palo Alto Networks Unit 42. “Wat interessant is, is dat de acteur DeepSeek toestemming leek te geven om de targetingscope te beperken, wat waarschijnlijk de AI-computing zou behouden.”
“Dit autonome proces van doelidentificatie, bemonstering en beperking van de reikwijdte is opmerkelijk omdat het systeem in slechts enkele minuten honderden uren handmatige targetinganalyses uitvoerde, terwijl het ook zijn eigen computerbronnen beheerde.”
CVE-2026-34486 is ook als wapen gebruikt bij aanvallen van een Chinese nexus-bedreigingsacteur die zich richt op overheids- en commerciële infrastructuur in meer dan 100 landen om SNOWLIGHT te leveren, een lichtgewicht, op C gebaseerde Linux-dropper en -lader. Er wordt geschat dat de campagne heeft plaatsgevonden tussen eind april en begin juni 2026.
De activiteit werd ontdekt door SOCRadar na een analyse van een blootgestelde, door een tegenstander bediende staging-server met verkenningslijsten, negen bewapende CVE’s, een gekraakte Chinese versie van Cobalt Strike genaamd GoCobaltStrike, tunnelingtools en andere payloads.
“De toolkit omvat een speciaal gebouwde verkenningspijplijn, elf verschillende exploitketens, twee tunnelingtools en vier C2/RAT/malware-families, waaronder een geverifieerde SNOWLIGHT-instantie”, aldus het cyberbeveiligingsbedrijf. “Deze componenten zijn voornamelijk samengesteld met behulp van openbare GitHub proof-of-concepts, naast een illegaal commercieel C2-product en een enkel exemplaar van een getraceerde, genaamde malwarefamilie.”
Er is vastgesteld dat de bedreigingsactoren negen verschillende CVE’s misbruiken om 107 eindpunten te doorbreken, waaronder 16 cPanel/WHM-overnames op rootniveau (CVE-2026-41940) en één compromis op domeinbeheerdersniveau via ProxyShell.
“De campagne demonstreert een zeer opportunistisch en geautomatiseerd ‘spray-and-check’-tactisch model dat door Chinese nexus-bedreigingsactoren wordt gebruikt om een breed spectrum van de mondiale overheids- en commerciële infrastructuur in gevaar te brengen”, aldus SOCRadar.
“Door gebruik te maken van een gecentraliseerde, multi-platform aanvalsinfrastructuur (inclusief gekraakte Cobalt-Strike-derivaten en een geavanceerd loader-ecosysteem) hebben deze operators met succes overnames met grote impact in meer dan 100 landen gerealiseerd.”
De agentschappen van de Federal Civilian Executive Branch (FCEB) hebben tot 7 augustus 2026 de tijd om de nodige oplossingen aan te brengen en hun netwerken te beschermen tegen actieve bedreigingen.
(Het verhaal is na publicatie op 8 augustus 2026 bijgewerkt met details van exploitatiepogingen gericht op CVE-2026-9198.)