Die unauthentifizierte, remote ausnutzbare Lücke CVE-2026-48282 in ColdFusion ermöglicht beliebiges Datei-Schreiben und Code-Ausführung, sofern RDS aktiviert und nicht authentifiziert ist.
Langflow-Instanzen werden aktiv angegriffen über CVE-2026-5027 (Patch seit April verfügbar), die beliebige Dateischreibweise und Remote Code Execution ermöglicht – besonders kritisch bei Default-Authentifizierung und Internet-Erreichbarkeit.
Eine ungepatchte, bereits ausgenutzte Remote Code Execution in Langflow (CVE-2026-5027) ermöglicht unauthentifizierten File-Write-Attacken ohne bestehenden Patch.