Vulnerability intelligence
CVE-2026-9198
Official description is being retrieved from NVD — refresh shortly.
CVSS Score
9.8
Critical
EPSS — Exploit Probability
0.0%
Riskier than 0% of all CVEs
Exploitation
Confirmed in the wild
KEV since 2026-08-04
Remediation
Patch available
Federal deadline 2026-08-07
2 articles across 2 outlets · first covered Aug 4, 2026 · latest Aug 4, 2026
Tracked incidents
Coverage timeline
-
CISA Flags IBM Langflow CVE-2026-9198 Code Injection in KEV Listwww.cisa.gov · Aug 4, 2026
-
Critical IBM Langflow Flaw Exploited, Patch Urged by CISAcisa.gov · Aug 4, 2026