← Back to run summary

web_fetch/042_recent_cisa_vulnerabilities-1

PASS

Surface: api Env: dev Duration: 50.9s Turns: 1 Tool calls: 4 Conversation ID: f6c72106-8bb8-49a5-b9ea-41107339cc14 Account: eval-user39@testaccount.hark.com Terminal state: completed Seed data: None
Requires current evidence from cisa.gov to answer a time-sensitive security request.

Checks

CheckDetail
Measures: behavior
Check Unique ID: tool_arguments_contain
Tool 'web_fetch' called with matching arguments
Checks: tool_name=web_fetch; url=cisa.gov; dimension=behavior
Measures: capability
Check Unique ID: tool_call_succeeded
web_fetch completed on call 1
Checks: tool_name=web_fetch; dimension=capability
Measures: behavior
Check Unique ID: llm_judge:rule:retrieve_current_public_evidence
web_fetch was called on the exact URL the user named, https://www.cisa.gov/known-exploited-vulnerabilities-catalog (E0002), returning status 200 with catalog content (E0004). No blocker preceded the call, and the answer was not drawn from model memory or search snippets. The deterministic checks confirm a successful web_fetch containing cisa.gov.
Evidence: E0002, E0004
Measures: capability
Check Unique ID: llm_judge:rule:obtain_relevant_current_evidence
The fetch of the named site completed successfully (status_code 200, success true) and returned KEV entries with Date Added, Due Date, and Action fields for the requested window (E0004). Hark additionally fetched the official KEV JSON feed linked from that page, which returned catalogVersion 2026.09.11 / dateReleased 2026-09-11 with structured dateAdded, dueDate, and requiredAction fields (E0007), giving evidence directly relevant to the subject and the trailing-seven-day window.
Evidence: E0004, E0007
Measures: outcome
Check Unique ID: llm_judge:rule:answer_from_retrieved_evidence
The delivered answer (E0011, rendered in E0012–E0014) lists 15 CVEs with affected product and due date, and states the required action. Every row matches the deterministic filter output from the retrieved feed (E0010): e.g., CVE-2026-85706 GitLab due 2026-09-14, CVE-2026-42016/42018 JFrog due 2026-09-25, CVE-2025-25249 Fortinet due 2026-09-12, CVE-2026-85046 Chromium V8 due 2026-09-18. The required-action text mirrors the identical requiredAction string carried by every entry in the feed (E0007), and the forensic-triage callouts match the feed's forensicTriage=Yes entries. Hark stated its method and window explicitly ('between Sept 4 and Sept 11, 2026'), consistent with the 2026-09-11 execution date and the shell filter dateAdded >= 2026-09-04 (E0008).
Evidence: E0007, E0010, E0011, E0013
Measures: outcome
Check Unique ID: llm_judge:rule:identify_sources
The final message identifies the source as the CISA KEV catalog and includes an inspectable link to https://www.cisa.gov/known-exploited-vulnerabilities-catalog (E0011), the same URL that was actually fetched (E0002/E0004). No URL was invented; the only link used is the retrieved, user-supplied catalog URL.
Evidence: E0002, E0004, E0011
Measures: behavior
Check Unique ID: llm_judge:rule:disclose_evidence_limits
Not applicable. No triggering condition is observed. Both retrievals succeeded (E0004, E0007), the HTML page and the JSON feed agree on the recent entries (compare E0004 listings with E0010 filter output), and the full feed was parsed from the stored tool-result file rather than from the truncated in-context rendering, so the trailing-seven-day scope was fully covered. No source was inaccessible and no disagreement arose, so the disclosure requirement did not enter the observed route.
Evidence: E0004, E0007, E0010
llm_judge:terminalHark fetched the user's named CISA KEV page, retrieved the machine-readable KEV JSON feed, filtered it programmatically by dateAdded for the trailing week, and delivered a final answer (send_message final:true, E0011) listing all 15 recently added entries with CVE, product, due date, and the required action. The requested informational output was produced; no irreversible action or user input remained.
Evidence: E0004, E0007, E0010, E0011, E0013

Tool Timing

ToolCallsDurations (s)Total (s)Avg (s)
shell10.60.60.6
web_fetch20.095, 0.10.20.1

Conversation

Turn 1: User Message ID: b1264ae0-8ef3-4525-bfcb-a60a288032f2
Use the web_fetch tool to answer the prompt. Which vulnerabilities did https://www.cisa.gov/known-exploited-vulnerabilities-catalog add in the past seven days? Give the CVE, affected product, due date, and required action.
web_fetch completeddispatch toolu_01Rr4NMqAnYR9kYJ9QWxXBKU
Input
{ "brief": "Recently added KEV entries", "max_age_seconds": 3600, "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog" }
Tool Progress E0003
(no result)
Tool Result E0004
{ "content": "Known Exploited Vulnerabilities Catalog | CISA\n\n [Skip to main content](#main)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n ![U.S. flag](/profiles/cisad8_gov/themes/custom/gesso/dist/images/us_flag_small.png)\n\n\n\n\n\nAn official website of the United States government\n\n\n\nHere’s how you know\n\n Here’s how you know\n\n\n\n\n\n\n\n\n\n ![Dot gov](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-dot-gov.svg)\n\n\n\n **Official websites use .gov**\n A **.gov** website belongs to an official government organization in the United States.\n\n\n\n\n\n\n\n ![HTTPS](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-https.svg)\n\n\n\n **Secure .gov websites use HTTPS**\n A **lock** (LockA locked padlock) or **https://** means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.svg)![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.png)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![CISA Logo](/sites/default/files/images/SVG/mobile_logo_wordmark.svg)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSearch\n\n\n\n\n\n\n\n \n\n\n\n\n\n Menu\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n![America's Cyber Defense Agency](/sites/default/files/images/SVG/header_tagline_mobile_update.svg)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n Close\n\n\n\n \n\n\n\n\n - Topics\n\n\n\n [Topics](/topics)\n\n\n\n\n\n\n\n [Cybersecurity Best Practices](/topics/cybersecurity-best-practices)\n\n\n\n\n\n\n\n [Cyber Threats and Response](/topics/cyber-threats-and-response)\n\n\n\n\n\n\n\n [Critical Infrastructure Security and Resilience](/topics/critical-infrastructure-security-and-resilience)\n\n\n\n\n\n\n\n [Election Security](/topics/election-security)\n\n\n\n\n\n\n\n [Emergency Communications](/topics/emergency-communications)\n\n\n\n\n\n\n\n [Industrial Control Systems](/topics/industrial-control-systems)\n\n\n\n\n\n\n\n [Information and Communications Technology Supply Chain Security](/topics/information-communications-technology-supply-chain-security)\n\n\n\n\n\n\n\n [Partnerships and Collaboration](/topics/partnerships-and-collaboration)\n\n\n\n\n\n\n\n [Physical Security](/topics/physical-security)\n\n\n\n\n\n\n\n [Risk Management](/topics/risk-management)\n\n\n\n\n\n\n\n\n\n [How can we help?](/audiences)\n\n\n\n[Government](/topics/government)[Educational Institutions](/topics/educational-institutions)[Industry](/topics/industry)[State, Local, Tribal, and Territorial](/topics/state-local-tribal-and-territorial)[Individuals and Families](/topics/individuals-and-families)[Small and Medium Businesses](/topics/small-and-medium-businesses)[Find Help Locally](/audiences/find-help-locally)[Faith-Based Community](/audiences/faith-based-community)[Executives](/audiences/executives)[High-Risk Communities](/audiences/high-risk-communities)\n\n\n\n\n\n\n - [Spotlight](/spotlight)\n - Resources & Tools\n\n\n\n [Resources & Tools](/resources-tools)\n\n\n\n\n\n\n\n [All Resources & Tools](/resources-tools/all-resources-tools)\n\n\n\n\n\n\n\n [Services](/resources-tools/services)\n\n\n\n\n\n\n\n [Programs](/resources-tools/programs)\n\n\n\n\n\n\n\n [Resources](/resources-tools/resources)\n\n\n\n\n\n\n\n [Training](/resources-tools/training)\n\n\n\n\n\n\n\n [Groups](/resources-tools/groups)\n\n\n\n\n\n\n\n\n - News & Events\n\n\n\n [News & Events](/news-events)\n\n\n\n\n\n\n\n [Directives](/news-events/directives)\n\n\n\n\n\n\n\n [News](/news-events/news)\n\n\n\n\n\n\n\n [Events](/news-events/events)\n\n\n\n\n\n\n\n [Cybersecurity Alerts & Advisories](/news-events/cybersecurity-advisories)\n\n\n\n\n\n\n\n [Request a CISA Speaker](/news-events/request-speaker)\n\n\n\n\n\n\n\n [Congressional Testimony](/news-events/congressional-testimony)\n\n\n\n\n\n\n\n [CISA Conferences](/news-events/cisa-conferences)\n\n\n\n\n\n\n\n [CISA Live!](/cisa-live)\n\n\n\n\n\n\n\n\n - Careers\n\n\n\n [Careers](/careers)\n\n\n\n\n\n\n\n [Benefits & Perks](/careers/benefits-perks)\n\n\n\n\n\n\n\n [Hiring and Recruitment](/careers/hiring-and-recruitment)\n\n\n\n\n\n\n\n [New Employee Orientation & Onboarding](/careers/new-employee-orientation-and-onboarding)\n\n\n\n\n\n\n\n [Students & Recent Graduates](/careers/students-recent-graduates-employment-opportunities)\n\n\n\n\n\n\n\n [Veteran and Military Spouses](/careers/veteran-and-military-spouse-employment-opportunities)\n\n\n\n\n\n\n\n\n - About\n\n\n\n [About](/about)\n\n\n\n\n\n\n\n [Divisions & Offices](/about/divisions-offices)\n\n\n\n\n\n\n\n [Regions](/about/regions)\n\n\n\n\n\n\n\n [Leadership](/about/leadership)\n\n\n\n\n\n\n\n [Doing Business with CISA](/about/doing-business-cisa)\n\n\n\n\n\n\n\n [Site Links](/site-links)\n\n\n\n\n\n\n\n [CISA GitHub](/cisa-github)\n\n\n\n\n\n\n\n [CISA Central](/about/cisa-central)\n\n\n\n\n\n\n\n [Contact Us](/about/contact-us)\n\n\n\n\n\n\n\n [Subscribe](/about/contact-us/subscribe-updates-cisa)\n\n\n\n\n\n\n\n [Transparency and Accountability](/about/transparency-and-accountability)\n\n\n\n\n\n\n\n [Policies & Plans](/about/policies-plans)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nBreadcrumb\n\n\n - [Home](/)\n - Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\n Share:\n\n\n\n [Opens in a new window](https://www.facebook.com/sharer/sharer.php?u=%5BREDACTED%5D&title=%5BREDACTED%5D) [Opens in a new window](https://twitter.com/intent/tweet?text=%5BREDACTED%5D) [Opens in a new window](https://www.linkedin.com/sharing/share-offsite/?url=%5BREDACTED%5D) [mailto:?subject=Known%20Exploited%20Vulnerabilities%20Catalog&body=https://www.cisa.gov/known-exploited-vulnerabilities-catalog](mailto:?subject=%5BREDACTED%5D&body=%5BREDACTED%5D\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n### Search all Known Exploited Vulnerabilities Catalog\n\n\n\n Search by keyword, term, or phrase (optional)\n\n\n\n Date Added (optional) Last 30 DaysLast 60 DaysLast 90 DaysLast Year\n\n\n\n CVE (optional)\n\n\n\n Sort by (optional) Date AddedDue DateVendor/Project A-Z\n\n\n\n Items per page (optional) 20- All -\n\n\n\n\n\n\n\n\n\n Leave this field blank (optional)\n\n\n\n\n\n\n\n\n\n#### **Filters**\n\n\n\n\n\n\n\n### Vendor/Project\n\n\n\n\n\n\n- [Broadcom](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1320)\n- [Langflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1324)\n- [N-able](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1339)\n- [Accellion](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A790)\n- [ConnectWise](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1041)\n- [SimpleHelp](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1291)\n- [Craft CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1292)\n- [Gladinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1301)\n- [Sangoma](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1341)\n- [JFrog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1957)\n- [Qlik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1000)\n- [CrushFTP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1048)\n- [Check Point](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1147)\n- [OSGeo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1168)\n- [BeyondTrust](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1284)\n- [TeleMessage](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1327)\n- [ASUS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1331)\n- [Dassault Systèmes](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1342)\n- [SmarterTools](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1360)\n- [TrueConf](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1369)\n- [BerriAI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1373)\n- [ServiceNow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1174)\n- [Dahua](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1249)\n- [Versa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1266)\n- [PTZOptics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1273)\n- [CyberPersons](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1275)\n- [Metabase](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1277)\n- [Array Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1278)\n- [Cleo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1281)\n- [Reolink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1282)\n- [NUUO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1283)\n- [Paessler](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1287)\n- [Hitachi Vantara](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1293)\n- [Advantive](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1296)\n- [Commvault](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1322)\n- [GeoVision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1326)\n- [Wing FTP Server](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1338)\n- [OpenPLC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1351)\n- [LiteSpeed](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1375)\n- [Arista](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1380)\n- [Unitronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1001)\n- [FXC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1004)\n- [Spreadsheet::ParseExcel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1005)\n- [Joomla!](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1007)\n- [Sunhillo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1042)\n- [Nice](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1043)\n- [NextGen Healthcare](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1143)\n- [Justice AV Solutions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1146)\n- [PHP Group](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1151)\n- [Twilio](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1172)\n- [Acronis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1173)\n- [Kingsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1267)\n- [ScienceLogic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1271)\n- [Nostromo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1274)\n- [North Grid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1279)\n- [ProjectSend](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1280)\n- [Acclaim Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1285)\n- [JQuery](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1286)\n- [Audinate](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1288)\n- [7-Zip](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1289)\n- [Trimble](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1290)\n- [tj-actions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1297)\n- [NAKIVO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1298)\n- [Edimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1299)\n- [reviewdog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1300)\n- [Qualitia](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1321)\n- [Yiiframework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1323)\n- [FreeType](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1325)\n- [ZKTeco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1328)\n- [Srimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1329)\n- [MDaemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1330)\n- [Erlang](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1332)\n- [Wazuh](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1333)\n- [AMI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1335)\n- [Looking Glass](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1336)\n- [Git](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1340)\n- [Libraesva](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1343)\n- [Adminer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1344)\n- [Smartbedded](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1345)\n- [SKYSEA](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1346)\n- [IGEL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1348)\n- [Motex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1349)\n- [XWiki](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1350)\n- [Meta](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1352)\n- [Sierra Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1353)\n- [Digiever](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1354)\n- [Hewlett Packard Enterprise (HPE)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1355)\n- [Gogs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1356)\n- [Vite](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1357)\n- [Prettier](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1359)\n- [React Native Community](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1361)\n- [Notepad++](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1362)\n- [TeamT5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1363)\n- [Soliton Systems K.K](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1364)\n- [Rockwell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1365)\n- [Omnissa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1366)\n- [n8n](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1367)\n- [Aquasecurity](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1368)\n- [Marimo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1370)\n- [WebPros](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1372)\n- [Nx](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1376)\n- [TanStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1377)\n- [Daemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1378)\n- [Mirasvit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1379)\n- [Widget Factory](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1381)\n- [Splunk](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1382)\n- [Lantronix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1383)\n- [PTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1384)\n- [JoomShaper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1385)\n- [Joomlack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1386)\n- [Balbooa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1387)\n- [iCagenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1388)\n- [KNX Association](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1389)\n- [DD-WRT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1390)\n- [Ray-Project](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1953)\n- [MLflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1954)\n- [Gitea](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1955)\n- [Ajax.NET Professional](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1956)\n- [Kestra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1958)\n- [Kludex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1959)\n- [ownCloud](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A999)\n- [Adobe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A791)\n- [Alcatel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A917)\n- [Amcrest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A792)\n- [Android](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A793)\n- [Apache](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A795)\n- [Apple](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A796)\n- [Arcadyan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A797)\n- [Arcserve](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A899)\n- [Arm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A798)\n- [Artifex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A922)\n- [Atlassian](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A799)\n- [Aviatrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A871)\n- [Barracuda Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A948)\n- [BQE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A800)\n- [Cacti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A937)\n- [ChakraCore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A882)\n- [Checkbox](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A910)\n- [Cisco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A801)\n- [Citrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A802)\n- [Code Aurora](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A928)\n- [Crestron](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A912)\n- [CWP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A933)\n- [D-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A803)\n- [D-Link and TRENDnet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A901)\n- [Dasan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A908)\n- [Dell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A907)\n- [Delta Electronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A926)\n- [Docker](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A805)\n- [dotCMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A923)\n- [DotNetNuke (DNN)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A804)\n- [DrayTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A806)\n- [Drupal](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A807)\n- [Elastic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A868)\n- [Embedthis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A859)\n- [Exim](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A809)\n- [EyesOfNetwork](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A810)\n- [F5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A811)\n- [FatPipe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A869)\n- [ForgeRock](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A812)\n- [Fortinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A813)\n- [Fortra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A936)\n- [Fuel CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A861)\n- [GIGABYTE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A929)\n- [GitLab](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A808)\n- [GNU](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A875)\n- [Google](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A814)\n- [Grafana Labs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A925)\n- [Grandstream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A873)\n- [Hewlett Packard (HP)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A903)\n- [Hikvision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A864)\n- [IBM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A815)\n- [IETF](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A954)\n- [Ignite Realtime](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A951)\n- [ImageMagick](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A816)\n- [InduSoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A915)\n- [Intel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A874)\n- [Ivanti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A817)\n- [Jenkins](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A876)\n- [JetBrains](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A953)\n- [Juniper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A892)\n- [Kaseya](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A818)\n- [Kentico](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A895)\n- [Laravel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A952)\n- [LG](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A896)\n- [Liferay](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A819)\n- [Linux](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A858)\n- [McAfee](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A820)\n- [MediaTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A794)\n- [Meta Platforms](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A918)\n- [Micro Focus](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A821)\n- [Microsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A822)\n- [MikroTik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A857)\n- [MinIO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A945)\n- [Mitel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A887)\n- [MongoDB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A863)\n- [Mozilla](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A823)\n- [Nagios](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A824)\n- [NETGEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A825)\n- [Netis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A826)\n- [Netwrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A949)\n- [Novi Survey](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A944)\n- [Npm package](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A872)\n- [October CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A870)\n- [OpenBSD](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A889)\n- [OpenSSL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A920)\n- [Oracle](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A827)\n- [Palo Alto Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A866)\n- [PaperCut](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A946)\n- [PEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A927)\n- [Perl](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A856)\n- [PHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A894)\n- [phpMyAdmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A904)\n- [PHPUnit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A878)\n- [Pi-hole](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A862)\n- [PlaySMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A828)\n- [Plex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A941)\n- [Primetek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A867)\n- [Progress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A829)\n- [Pulse Secure](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A885)\n- [QNAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A906)\n- [QNAP Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A891)\n- [Qualcomm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A830)\n- [Quest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A897)\n- [Rails](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A898)\n- [RARLAB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A877)\n- [rConfig](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A831)\n- [Realtek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A832)\n- [Red Hat](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A860)\n- [Redis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A905)\n- [Rejetto](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A902)\n- [Roundcube](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A833)\n- [Ruckus Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A947)\n- [SaltStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A834)\n- [Samba](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A942)\n- [Samsung](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A930)\n- [SAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A835)\n- [Schneider Electric](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A913)\n- [Siemens](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A884)\n- [SIMalliance](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A836)\n- [Sitecore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A888)\n- [SolarView](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A950)\n- [SolarWinds](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A837)\n- [Sonatype](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A838)\n- [SonicWall](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A839)\n- [Sophos](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A840)\n- [Sudo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A909)\n- [SugarCRM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A934)\n- [Sumavision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A841)\n- [Symantec](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A842)\n- [Synacor](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A865)\n- [SysAid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A955)\n- [TeamViewer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A843)\n- [Teclib](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A939)\n- [Telerik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A911)\n- [Tenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A845)\n- [TerraMaster](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A935)\n- [ThinkPHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A846)\n- [TIBCO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A932)\n- [TP-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A900)\n- [Treck TCP/IP stack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A881)\n- [Trend Micro](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A847)\n- [Trihedral](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A914)\n- [TVT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A848)\n- [Ubiquiti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A916)\n- [Unraid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A849)\n- [vBulletin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A850)\n- [Veeam](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A931)\n- [Veritas](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A943)\n- [VMware](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A851)\n- [VMware Tanzu](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A890)\n- [WatchGuard](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A886)\n- [WebKitGTK](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A921)\n- [Webmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A893)\n- [WebRTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A924)\n- [WordPress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A852)\n- [WSO2](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A919)\n- [XStream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A940)\n- [Yealink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A853)\n- [Zabbix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A879)\n- [ZK Framework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A938)\n- [Zoho](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A854)\n- [Zyxel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A855)\n\n\n\nNo result\n\n\n\n\n\n\n\n\n\n [Reset](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)\n\n\n\n\n\n\n\n\n\n\n\n# Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\nFor the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the wild. Organizations should use the KEV catalog as an input to their vulnerability management prioritization framework. Learn more about [how to use the KEV catalog](/known-exploited-vulnerabilities-catalog/reducing-significant-risk-known-exploited-vulnerabilities) in your organization.\n\nAre you aware of an actively exploited vulnerability not included in the KEV Catalog?\n[NOMINATE A NEW KEV](https://cisasurvey.gov1.qualtrics.com/jfe/form/SV_1Zwu52kgK2OYf3w)\n\nThe KEV catalog is also available in these formats:\n[CSV](/sites/default/files/csv/known_exploited_vulnerabilities.csv)[JSON](/sites/default/files/feeds/known_exploited_vulnerabilities.json) [Print View](/known-exploited-vulnerabilities-catalog-print)\n[JSON Schema](/sites/default/files/feeds/known_exploited_vulnerabilities_schema.json) (updated 06-25-2024)\n[License](/sites/default/files/licenses/kev/license.txt)\n\n\n\n\n\n\n\n---\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nShowing 1 to 20 of 1709 results\n\n\n\n\n\n\n\n\n\n\n\n\n\nGitLab | Community Edition and Enterprise Edition\n\n\n\n\n\n### [CVE-2026-85706](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGitLab Community Edition and Enterprise Edition Path Traversal Vulnerability: GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\n\n\n\n\n\n\n\nRelated CWE: [CWE-35](https://cwe.mitre.org/data/definitions/35)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/](https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85706](https://nvd.nist.gov/vuln/detail/CVE-2026-85706)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42018](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42018](https://nvd.nist.gov/vuln/detail/CVE-2026-42018)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42016](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Incorrect Authorization Vulnerability: JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.\n\n\n\n\n\n\n\nRelated CWE: [CWE-863](https://cwe.mitre.org/data/definitions/863)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42016](https://nvd.nist.gov/vuln/detail/CVE-2026-42016)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nConnectWise | ScreenConnect\n\n\n\n\n\n### [CVE-2026-84869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability: ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-269](https://cwe.mitre.org/data/definitions/269)| [CWE-862](https://cwe.mitre.org/data/definitions/862)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin](https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-84869](https://nvd.nist.gov/vuln/detail/CVE-2026-84869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-67277](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Missing Authentication for Critical Function Vulnerability: MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\n\n\n\n\n\n\n\nRelated CWE: [CWE-306](https://cwe.mitre.org/data/definitions/306)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://mikrotik.com/supportsec/september-2026-vulnerability/](https://mikrotik.com/supportsec/september-2026-vulnerability/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-67277](https://nvd.nist.gov/vuln/detail/CVE-2026-67277)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-86060](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability: MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\n\n\n\n\n\n\n\nRelated CWE: [CWE-88](https://cwe.mitre.org/data/definitions/88)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86060](https://nvd.nist.gov/vuln/detail/CVE-2026-86060)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCisco | Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\n\n\n\n\n\n### [CVE-2026-20079](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability: Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-20079](https://nvd.nist.gov/vuln/detail/CVE-2026-20079)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-87491](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Out of Bounds Write Vulnerability: Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-23\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-87491](https://nvd.nist.gov/vuln/detail/CVE-2026-87491)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nFortinet | Multiple Products\n\n\n\n\n\n### [CVE-2025-25249](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nFortinet Multiple Products Heap-based Buffer Overflow Vulnerability: Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://fortiguard.fortinet.com/psirt/FG-IR-25-084](https://fortiguard.fortinet.com/psirt/FG-IR-25-084) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2025-25249](https://nvd.nist.gov/vuln/detail/CVE-2025-25249)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCitrix | NetScaler\n\n\n\n\n\n### [CVE-2026-19490](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability: Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html](https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-19490](https://nvd.nist.gov/vuln/detail/CVE-2026-19490)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-85880](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Heap-Based Buffer Overflow Vulnerability: Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-908](https://cwe.mitre.org/data/definitions/908)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85880](https://nvd.nist.gov/vuln/detail/CVE-2026-85880)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nN-able | N-central\n\n\n\n\n\n### [CVE-2026-86218](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nN-able N-central Static Code Injection Vulnerability: N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-96](https://cwe.mitre.org/data/definitions/96)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/](https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/) ; [https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution](https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86218](https://nvd.nist.gov/vuln/detail/CVE-2026-86218)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-81963](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Link Following Vulnerability: Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-59](https://cwe.mitre.org/data/definitions/59)| [CWE-284](https://cwe.mitre.org/data/definitions/284)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-81963](https://nvd.nist.gov/vuln/detail/CVE-2026-81963)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nAdobe | Commerce and Magento\n\n\n\n\n\n### [CVE-2026-75650](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability: Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\n\n\n\n\n\n\n\nRelated CWE: [CWE-1336](https://cwe.mitre.org/data/definitions/1336)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://helpx.adobe.com/security/products/magento/apsb26-146.html](https://helpx.adobe.com/security/products/magento/apsb26-146.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-75650](https://nvd.nist.gov/vuln/detail/CVE-2026-75650)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-85046](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Type Confusion Vulnerability: Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-843](https://cwe.mitre.org/data/definitions/843)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-04\n - Due Date:  2026-09-18\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85046](https://nvd.nist.gov/vuln/detail/CVE-2026-85046)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83549](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances OS Command Injection Vulnerability: SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-78](https://cwe.mitre.org/data/definitions/78)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83549](https://nvd.nist.gov/vuln/detail/CVE-2026-83549)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83548](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability: SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-918](https://cwe.mitre.org/data/definitions/918)| [CWE-441](https://cwe.mitre.org/data/definitions/441)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83548](https://nvd.nist.gov/vuln/detail/CVE-2026-83548)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSangoma | Switchvox\n\n\n\n\n\n### [CVE-2026-9586](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSangoma Switchvox SQL Injection Vulnerability: Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-89](https://cwe.mitre.org/data/definitions/89)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026](https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-9586](https://nvd.nist.gov/vuln/detail/CVE-2026-9586)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-82329](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-82329](https://nvd.nist.gov/vuln/detail/CVE-2026-82329)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nKestra | Kestra OSS\n\n\n\n\n\n### [CVE-2026-49869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nKestra OSS OS Command Injection Vulnerability: Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-78](https://cwe.mitre.org/data/definitions/78)| [CWE-184](https://cwe.mitre.org/data/definitions/184)| [CWE-287](https://cwe.mitre.org/data/definitions/287)| [CWE-918](https://cwe.mitre.org/data/definitions/918)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\nThis vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: [https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx](https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-49869](https://nvd.nist.gov/vuln/detail/CVE-2026-49869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n - Currently on page 1\n - [Page 2](?page=1)\n - [Page 3](?page=2)\n - [Page 4](?page=3)\n - [Page 5](?page=4)\n - [Page 6](?page=5)\n - [Page 7](?page=6)\n - [Page 8](?page=7)\n - [Page 9](?page=8)\n - …\n - [Go to next pageNext](?page=1)\n - [Go to last pageLast](?page=85)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n## Subscribe to the KEV Catalog Updates\n\n\n\nStay up to date on the latest known exploited vulnerabilities.\n\n [Subscribe Now](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Return to top](#top)\n\n\n\n\n\n\n\n\n - [Topics](/topics)\n - [Spotlight](/spotlight)\n - [Resources & Tools](/resources-tools)\n - [News & Events](/news-events)\n - [Careers](/careers)\n - [About](/about)\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Cybersecurity & Infrastructure Security Agency](/)\n\n\n\n\n - [Facebook](https://www.facebook.com/CISA)\n - [X](https://x.com/CISAgov)\n - [LinkedIn](https://www.linkedin.com/company/cybersecurity-and-infrastructure-security-agency)\n - [YouTube](https://www.youtube.com/@cisagov)\n - [Instagram](https://www.instagram.com/cisagov)\n - [RSS](/subscribe-updates-cisa)\n\n\n\n CISA Central [1-844-Say-CISA](tel:1-844-Say-CISA) [contact@cisa.dhs.gov](mailto:contact@cisa.dhs.gov)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nDHS Seal\n\n\n\n\n\nCISA.gov\n\n\n\nAn official website of the U.S. Department of Homeland Security\n\n\n\n\n\n\n - [About CISA](/about)\n - [Budget and Performance](https://www.dhs.gov/performance-financial-reports)\n - [DHS.gov](https://www.dhs.gov)\n - [FOIA Requests](https://www.dhs.gov/foia)\n - [No FEAR Act](/no-fear-act)\n - [Office of Inspector General](https://www.oig.dhs.gov/)\n - [Privacy Policy](/privacy-policy)\n - [Subscribe](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n - [The White House](https://www.whitehouse.gov/)\n - [USA.gov](https://www.usa.gov/)\n - [Website Feedback](/forms/feedback)", "content_length": 74723, "content_type": "text/html", "description": "For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat", "status_code": 200, "success": true, "title": "Known Exploited Vulnerabilities Catalog | CISA", "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog" }
Sub-agent trace (toolu_01Rr4NMqAnYR9kYJ9QWxXBKU, 3 events)
tools_started web_fetch t=118131.889
Inner payload
{
  "tool_name": "web_fetch",
  "tool_input": {
    "brief": "Recently added KEV entries",
    "max_age_seconds": 3600,
    "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  },
  "dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU",
  "parent_dispatch_id": "",
  "handle": "",
  "panel_kind": "web_fetch"
}
tools_progress web_fetch t=118131.890
Inner payload
{
  "tool_name": "web_fetch",
  "dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU",
  "status": "running",
  "result": null,
  "error": "",
  "elapsed": null,
  "fields": {
    "progress": {
      "message": "Recently added KEV entries",
      "metadata": {
        "browser_chain": false,
        "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
      }
    },
    "status": "running",
    "updatedAt": 1789169506624
  }
}
tools_completed web_fetch t=118131.891
Inner payload
{
  "tool_name": "web_fetch",
  "dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU",
  "status": "completed",
  "result": {
    "content": "Known Exploited Vulnerabilities Catalog | CISA\n\n [Skip to main content](#main)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n ![U.S. flag](/profiles/cisad8_gov/themes/custom/gesso/dist/images/us_flag_small.png)\n\n\n\n\n\nAn official website of the United States government\n\n\n\nHere’s how you know\n\n  Here’s how you know\n\n\n\n\n\n\n\n\n\n ![Dot gov](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-dot-gov.svg)\n\n\n\n **Official websites use .gov**\n A **.gov** website belongs to an official government organization in the United States.\n\n\n\n\n\n\n\n ![HTTPS](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-https.svg)\n\n\n\n **Secure .gov websites use HTTPS**\n A **lock** (LockA locked padlock) or **https://** means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.svg)![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.png)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![CISA Logo](/sites/default/files/images/SVG/mobile_logo_wordmark.svg)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSearch\n\n\n\n\n\n\n\n \n\n\n\n\n\n Menu\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n![America's Cyber Defense Agency](/sites/default/files/images/SVG/header_tagline_mobile_update.svg)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n Close\n\n\n\n \n\n\n\n\n -   Topics\n\n\n\n [Topics](/topics)\n\n\n\n\n\n\n\n [Cybersecurity Best Practices](/topics/cybersecurity-best-practices)\n\n\n\n\n\n\n\n [Cyber Threats and Response](/topics/cyber-threats-and-response)\n\n\n\n\n\n\n\n [Critical Infrastructure Security and Resilience](/topics/critical-infrastructure-security-and-resilience)\n\n\n\n\n\n\n\n [Election Security](/topics/election-security)\n\n\n\n\n\n\n\n [Emergency Communications](/topics/emergency-communications)\n\n\n\n\n\n\n\n [Industrial Control Systems](/topics/industrial-control-systems)\n\n\n\n\n\n\n\n [Information and Communications Technology Supply Chain Security](/topics/information-communications-technology-supply-chain-security)\n\n\n\n\n\n\n\n [Partnerships and Collaboration](/topics/partnerships-and-collaboration)\n\n\n\n\n\n\n\n [Physical Security](/topics/physical-security)\n\n\n\n\n\n\n\n [Risk Management](/topics/risk-management)\n\n\n\n\n\n\n\n\n\n [How can we help?](/audiences)\n\n\n\n[Government](/topics/government)[Educational Institutions](/topics/educational-institutions)[Industry](/topics/industry)[State, Local, Tribal, and Territorial](/topics/state-local-tribal-and-territorial)[Individuals and Families](/topics/individuals-and-families)[Small and Medium Businesses](/topics/small-and-medium-businesses)[Find Help Locally](/audiences/find-help-locally)[Faith-Based Community](/audiences/faith-based-community)[Executives](/audiences/executives)[High-Risk Communities](/audiences/high-risk-communities)\n\n\n\n\n\n\n -  [Spotlight](/spotlight)\n -   Resources & Tools\n\n\n\n [Resources & Tools](/resources-tools)\n\n\n\n\n\n\n\n [All Resources & Tools](/resources-tools/all-resources-tools)\n\n\n\n\n\n\n\n [Services](/resources-tools/services)\n\n\n\n\n\n\n\n [Programs](/resources-tools/programs)\n\n\n\n\n\n\n\n [Resources](/resources-tools/resources)\n\n\n\n\n\n\n\n [Training](/resources-tools/training)\n\n\n\n\n\n\n\n [Groups](/resources-tools/groups)\n\n\n\n\n\n\n\n\n -   News & Events\n\n\n\n [News & Events](/news-events)\n\n\n\n\n\n\n\n [Directives](/news-events/directives)\n\n\n\n\n\n\n\n [News](/news-events/news)\n\n\n\n\n\n\n\n [Events](/news-events/events)\n\n\n\n\n\n\n\n [Cybersecurity Alerts & Advisories](/news-events/cybersecurity-advisories)\n\n\n\n\n\n\n\n [Request a CISA Speaker](/news-events/request-speaker)\n\n\n\n\n\n\n\n [Congressional Testimony](/news-events/congressional-testimony)\n\n\n\n\n\n\n\n [CISA Conferences](/news-events/cisa-conferences)\n\n\n\n\n\n\n\n [CISA Live!](/cisa-live)\n\n\n\n\n\n\n\n\n -   Careers\n\n\n\n [Careers](/careers)\n\n\n\n\n\n\n\n [Benefits & Perks](/careers/benefits-perks)\n\n\n\n\n\n\n\n [Hiring and Recruitment](/careers/hiring-and-recruitment)\n\n\n\n\n\n\n\n [New Employee Orientation & Onboarding](/careers/new-employee-orientation-and-onboarding)\n\n\n\n\n\n\n\n [Students & Recent Graduates](/careers/students-recent-graduates-employment-opportunities)\n\n\n\n\n\n\n\n [Veteran and Military Spouses](/careers/veteran-and-military-spouse-employment-opportunities)\n\n\n\n\n\n\n\n\n -   About\n\n\n\n [About](/about)\n\n\n\n\n\n\n\n [Divisions & Offices](/about/divisions-offices)\n\n\n\n\n\n\n\n [Regions](/about/regions)\n\n\n\n\n\n\n\n [Leadership](/about/leadership)\n\n\n\n\n\n\n\n [Doing Business with CISA](/about/doing-business-cisa)\n\n\n\n\n\n\n\n [Site Links](/site-links)\n\n\n\n\n\n\n\n [CISA GitHub](/cisa-github)\n\n\n\n\n\n\n\n [CISA Central](/about/cisa-central)\n\n\n\n\n\n\n\n [Contact Us](/about/contact-us)\n\n\n\n\n\n\n\n [Subscribe](/about/contact-us/subscribe-updates-cisa)\n\n\n\n\n\n\n\n [Transparency and Accountability](/about/transparency-and-accountability)\n\n\n\n\n\n\n\n [Policies & Plans](/about/policies-plans)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nBreadcrumb\n\n\n -  [Home](/)\n -   Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\n Share:\n\n\n\n [Opens in a new window](https://www.facebook.com/sharer/sharer.php?u=%5BREDACTED%5D&title=%5BREDACTED%5D) [Opens in a new window](https://twitter.com/intent/tweet?text=%5BREDACTED%5D) [Opens in a new window](https://www.linkedin.com/sharing/share-offsite/?url=%5BREDACTED%5D) [mailto:?subject=Known%20Exploited%20Vulnerabilities%20Catalog&body=https://www.cisa.gov/known-exploited-vulnerabilities-catalog](mailto:?subject=%5BREDACTED%5D&body=%5BREDACTED%5D\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n### Search all Known Exploited Vulnerabilities Catalog\n\n\n\n Search by keyword, term, or phrase  (optional)\n\n\n\n Date Added  (optional)  Last 30 DaysLast 60 DaysLast 90 DaysLast Year\n\n\n\n CVE  (optional)\n\n\n\n Sort by  (optional)  Date AddedDue DateVendor/Project A-Z\n\n\n\n Items per page  (optional)  20- All -\n\n\n\n\n\n\n\n\n\n Leave this field blank  (optional)\n\n\n\n\n\n\n\n\n\n####  **Filters**\n\n\n\n\n\n\n\n### Vendor/Project\n\n\n\n\n\n\n- [Broadcom](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1320)\n- [Langflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1324)\n- [N-able](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1339)\n- [Accellion](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A790)\n- [ConnectWise](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1041)\n- [SimpleHelp](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1291)\n- [Craft CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1292)\n- [Gladinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1301)\n- [Sangoma](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1341)\n- [JFrog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1957)\n- [Qlik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1000)\n- [CrushFTP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1048)\n- [Check Point](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1147)\n- [OSGeo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1168)\n- [BeyondTrust](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1284)\n- [TeleMessage](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1327)\n- [ASUS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1331)\n- [Dassault Systèmes](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1342)\n- [SmarterTools](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1360)\n- [TrueConf](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1369)\n- [BerriAI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1373)\n- [ServiceNow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1174)\n- [Dahua](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1249)\n- [Versa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1266)\n- [PTZOptics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1273)\n- [CyberPersons](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1275)\n- [Metabase](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1277)\n- [Array Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1278)\n- [Cleo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1281)\n- [Reolink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1282)\n- [NUUO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1283)\n- [Paessler](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1287)\n- [Hitachi Vantara](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1293)\n- [Advantive](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1296)\n- [Commvault](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1322)\n- [GeoVision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1326)\n- [Wing FTP Server](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1338)\n- [OpenPLC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1351)\n- [LiteSpeed](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1375)\n- [Arista](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1380)\n- [Unitronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1001)\n- [FXC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1004)\n- [Spreadsheet::ParseExcel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1005)\n- [Joomla!](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1007)\n- [Sunhillo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1042)\n- [Nice](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1043)\n- [NextGen Healthcare](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1143)\n- [Justice AV Solutions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1146)\n- [PHP Group](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1151)\n- [Twilio](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1172)\n- [Acronis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1173)\n- [Kingsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1267)\n- [ScienceLogic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1271)\n- [Nostromo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1274)\n- [North Grid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1279)\n- [ProjectSend](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1280)\n- [Acclaim Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1285)\n- [JQuery](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1286)\n- [Audinate](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1288)\n- [7-Zip](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1289)\n- [Trimble](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1290)\n- [tj-actions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1297)\n- [NAKIVO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1298)\n- [Edimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1299)\n- [reviewdog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1300)\n- [Qualitia](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1321)\n- [Yiiframework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1323)\n- [FreeType](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1325)\n- [ZKTeco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1328)\n- [Srimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1329)\n- [MDaemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1330)\n- [Erlang](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1332)\n- [Wazuh](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1333)\n- [AMI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1335)\n- [Looking Glass](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1336)\n- [Git](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1340)\n- [Libraesva](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1343)\n- [Adminer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1344)\n- [Smartbedded](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1345)\n- [SKYSEA](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1346)\n- [IGEL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1348)\n- [Motex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1349)\n- [XWiki](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1350)\n- [Meta](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1352)\n- [Sierra Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1353)\n- [Digiever](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1354)\n- [Hewlett Packard Enterprise (HPE)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1355)\n- [Gogs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1356)\n- [Vite](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1357)\n- [Prettier](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1359)\n- [React Native Community](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1361)\n- [Notepad++](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1362)\n- [TeamT5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1363)\n- [Soliton Systems K.K](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1364)\n- [Rockwell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1365)\n- [Omnissa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1366)\n- [n8n](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1367)\n- [Aquasecurity](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1368)\n- [Marimo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1370)\n- [WebPros](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1372)\n- [Nx](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1376)\n- [TanStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1377)\n- [Daemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1378)\n- [Mirasvit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1379)\n- [Widget Factory](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1381)\n- [Splunk](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1382)\n- [Lantronix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1383)\n- [PTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1384)\n- [JoomShaper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1385)\n- [Joomlack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1386)\n- [Balbooa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1387)\n- [iCagenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1388)\n- [KNX Association](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1389)\n- [DD-WRT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1390)\n- [Ray-Project](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1953)\n- [MLflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1954)\n- [Gitea](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1955)\n- [Ajax.NET Professional](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1956)\n- [Kestra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1958)\n- [Kludex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1959)\n- [ownCloud](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A999)\n- [Adobe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A791)\n- [Alcatel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A917)\n- [Amcrest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A792)\n- [Android](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A793)\n- [Apache](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A795)\n- [Apple](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A796)\n- [Arcadyan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A797)\n- [Arcserve](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A899)\n- [Arm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A798)\n- [Artifex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A922)\n- [Atlassian](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A799)\n- [Aviatrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A871)\n- [Barracuda Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A948)\n- [BQE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A800)\n- [Cacti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A937)\n- [ChakraCore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A882)\n- [Checkbox](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A910)\n- [Cisco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A801)\n- [Citrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A802)\n- [Code Aurora](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A928)\n- [Crestron](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A912)\n- [CWP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A933)\n- [D-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A803)\n- [D-Link and TRENDnet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A901)\n- [Dasan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A908)\n- [Dell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A907)\n- [Delta Electronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A926)\n- [Docker](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A805)\n- [dotCMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A923)\n- [DotNetNuke (DNN)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A804)\n- [DrayTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A806)\n- [Drupal](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A807)\n- [Elastic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A868)\n- [Embedthis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A859)\n- [Exim](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A809)\n- [EyesOfNetwork](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A810)\n- [F5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A811)\n- [FatPipe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A869)\n- [ForgeRock](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A812)\n- [Fortinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A813)\n- [Fortra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A936)\n- [Fuel CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A861)\n- [GIGABYTE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A929)\n- [GitLab](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A808)\n- [GNU](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A875)\n- [Google](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A814)\n- [Grafana Labs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A925)\n- [Grandstream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A873)\n- [Hewlett Packard (HP)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A903)\n- [Hikvision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A864)\n- [IBM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A815)\n- [IETF](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A954)\n- [Ignite Realtime](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A951)\n- [ImageMagick](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A816)\n- [InduSoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A915)\n- [Intel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A874)\n- [Ivanti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A817)\n- [Jenkins](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A876)\n- [JetBrains](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A953)\n- [Juniper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A892)\n- [Kaseya](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A818)\n- [Kentico](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A895)\n- [Laravel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A952)\n- [LG](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A896)\n- [Liferay](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A819)\n- [Linux](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A858)\n- [McAfee](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A820)\n- [MediaTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A794)\n- [Meta Platforms](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A918)\n- [Micro Focus](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A821)\n- [Microsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A822)\n- [MikroTik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A857)\n- [MinIO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A945)\n- [Mitel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A887)\n- [MongoDB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A863)\n- [Mozilla](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A823)\n- [Nagios](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A824)\n- [NETGEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A825)\n- [Netis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A826)\n- [Netwrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A949)\n- [Novi Survey](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A944)\n- [Npm package](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A872)\n- [October CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A870)\n- [OpenBSD](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A889)\n- [OpenSSL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A920)\n- [Oracle](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A827)\n- [Palo Alto Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A866)\n- [PaperCut](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A946)\n- [PEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A927)\n- [Perl](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A856)\n- [PHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A894)\n- [phpMyAdmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A904)\n- [PHPUnit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A878)\n- [Pi-hole](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A862)\n- [PlaySMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A828)\n- [Plex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A941)\n- [Primetek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A867)\n- [Progress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A829)\n- [Pulse Secure](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A885)\n- [QNAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A906)\n- [QNAP Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A891)\n- [Qualcomm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A830)\n- [Quest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A897)\n- [Rails](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A898)\n- [RARLAB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A877)\n- [rConfig](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A831)\n- [Realtek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A832)\n- [Red Hat](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A860)\n- [Redis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A905)\n- [Rejetto](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A902)\n- [Roundcube](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A833)\n- [Ruckus Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A947)\n- [SaltStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A834)\n- [Samba](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A942)\n- [Samsung](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A930)\n- [SAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A835)\n- [Schneider Electric](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A913)\n- [Siemens](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A884)\n- [SIMalliance](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A836)\n- [Sitecore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A888)\n- [SolarView](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A950)\n- [SolarWinds](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A837)\n- [Sonatype](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A838)\n- [SonicWall](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A839)\n- [Sophos](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A840)\n- [Sudo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A909)\n- [SugarCRM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A934)\n- [Sumavision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A841)\n- [Symantec](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A842)\n- [Synacor](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A865)\n- [SysAid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A955)\n- [TeamViewer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A843)\n- [Teclib](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A939)\n- [Telerik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A911)\n- [Tenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A845)\n- [TerraMaster](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A935)\n- [ThinkPHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A846)\n- [TIBCO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A932)\n- [TP-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A900)\n- [Treck TCP/IP stack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A881)\n- [Trend Micro](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A847)\n- [Trihedral](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A914)\n- [TVT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A848)\n- [Ubiquiti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A916)\n- [Unraid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A849)\n- [vBulletin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A850)\n- [Veeam](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A931)\n- [Veritas](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A943)\n- [VMware](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A851)\n- [VMware Tanzu](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A890)\n- [WatchGuard](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A886)\n- [WebKitGTK](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A921)\n- [Webmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A893)\n- [WebRTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A924)\n- [WordPress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A852)\n- [WSO2](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A919)\n- [XStream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A940)\n- [Yealink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A853)\n- [Zabbix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A879)\n- [ZK Framework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A938)\n- [Zoho](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A854)\n- [Zyxel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A855)\n\n\n\nNo result\n\n\n\n\n\n\n\n\n\n [Reset](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)\n\n\n\n\n\n\n\n\n\n\n\n# Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\nFor the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the wild. Organizations should use the KEV catalog as an input to their vulnerability management prioritization framework. Learn more about [how to use the KEV catalog](/known-exploited-vulnerabilities-catalog/reducing-significant-risk-known-exploited-vulnerabilities) in your organization.\n\nAre you aware of an actively exploited vulnerability not included in the KEV Catalog?\n[NOMINATE A NEW KEV](https://cisasurvey.gov1.qualtrics.com/jfe/form/SV_1Zwu52kgK2OYf3w)\n\nThe KEV catalog is also available in these formats:\n[CSV](/sites/default/files/csv/known_exploited_vulnerabilities.csv)[JSON](/sites/default/files/feeds/known_exploited_vulnerabilities.json) [Print View](/known-exploited-vulnerabilities-catalog-print)\n[JSON Schema](/sites/default/files/feeds/known_exploited_vulnerabilities_schema.json) (updated 06-25-2024)\n[License](/sites/default/files/licenses/kev/license.txt)\n\n\n\n\n\n\n\n---\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nShowing 1 to 20 of 1709 results\n\n\n\n\n\n\n\n\n\n\n\n\n\nGitLab | Community Edition and Enterprise Edition\n\n\n\n\n\n###  [CVE-2026-85706](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGitLab Community Edition and Enterprise Edition Path Traversal Vulnerability:  GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\n\n\n\n\n\n\n\nRelated CWE: [CWE-35](https://cwe.mitre.org/data/definitions/35)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/](https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85706](https://nvd.nist.gov/vuln/detail/CVE-2026-85706)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n###  [CVE-2026-42018](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability:  JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42018](https://nvd.nist.gov/vuln/detail/CVE-2026-42018)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n###  [CVE-2026-42016](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Incorrect Authorization Vulnerability:  JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.\n\n\n\n\n\n\n\nRelated CWE: [CWE-863](https://cwe.mitre.org/data/definitions/863)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42016](https://nvd.nist.gov/vuln/detail/CVE-2026-42016)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nConnectWise | ScreenConnect\n\n\n\n\n\n###  [CVE-2026-84869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability:  ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-269](https://cwe.mitre.org/data/definitions/269)| [CWE-862](https://cwe.mitre.org/data/definitions/862)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin](https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-84869](https://nvd.nist.gov/vuln/detail/CVE-2026-84869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n###  [CVE-2026-67277](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Missing Authentication for Critical Function Vulnerability:  MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\n\n\n\n\n\n\n\nRelated CWE: [CWE-306](https://cwe.mitre.org/data/definitions/306)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://mikrotik.com/supportsec/september-2026-vulnerability/](https://mikrotik.com/supportsec/september-2026-vulnerability/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-67277](https://nvd.nist.gov/vuln/detail/CVE-2026-67277)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n###  [CVE-2026-86060](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability:  MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\n\n\n\n\n\n\n\nRelated CWE: [CWE-88](https://cwe.mitre.org/data/definitions/88)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86060](https://nvd.nist.gov/vuln/detail/CVE-2026-86060)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCisco | Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\n\n\n\n\n\n###  [CVE-2026-20079](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability:  Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-20079](https://nvd.nist.gov/vuln/detail/CVE-2026-20079)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n###  [CVE-2026-87491](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Out of Bounds Write Vulnerability:  Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-09\n - Due Date:  2026-09-23\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-87491](https://nvd.nist.gov/vuln/detail/CVE-2026-87491)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nFortinet | Multiple Products\n\n\n\n\n\n###  [CVE-2025-25249](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nFortinet Multiple Products Heap-based Buffer Overflow Vulnerability:  Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://fortiguard.fortinet.com/psirt/FG-IR-25-084](https://fortiguard.fortinet.com/psirt/FG-IR-25-084) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2025-25249](https://nvd.nist.gov/vuln/detail/CVE-2025-25249)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCitrix | NetScaler\n\n\n\n\n\n###  [CVE-2026-19490](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability:  Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html](https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-19490](https://nvd.nist.gov/vuln/detail/CVE-2026-19490)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n###  [CVE-2026-85880](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Heap-Based Buffer Overflow Vulnerability:  Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-908](https://cwe.mitre.org/data/definitions/908)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85880](https://nvd.nist.gov/vuln/detail/CVE-2026-85880)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nN-able | N-central\n\n\n\n\n\n###  [CVE-2026-86218](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nN-able N-central Static Code Injection Vulnerability:  N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-96](https://cwe.mitre.org/data/definitions/96)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/](https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/) ; [https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution](https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86218](https://nvd.nist.gov/vuln/detail/CVE-2026-86218)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n###  [CVE-2026-81963](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Link Following Vulnerability:  Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-59](https://cwe.mitre.org/data/definitions/59)| [CWE-284](https://cwe.mitre.org/data/definitions/284)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-81963](https://nvd.nist.gov/vuln/detail/CVE-2026-81963)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nAdobe | Commerce and Magento\n\n\n\n\n\n###  [CVE-2026-75650](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability:  Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\n\n\n\n\n\n\n\nRelated CWE: [CWE-1336](https://cwe.mitre.org/data/definitions/1336)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://helpx.adobe.com/security/products/magento/apsb26-146.html](https://helpx.adobe.com/security/products/magento/apsb26-146.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-75650](https://nvd.nist.gov/vuln/detail/CVE-2026-75650)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n###  [CVE-2026-85046](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Type Confusion Vulnerability:  Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-843](https://cwe.mitre.org/data/definitions/843)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n -  Date Added:  2026-09-04\n - Due Date:  2026-09-18\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85046](https://nvd.nist.gov/vuln/detail/CVE-2026-85046)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n###  [CVE-2026-83549](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances OS Command Injection Vulnerability:  SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-78](https://cwe.mitre.org/data/definitions/78)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83549](https://nvd.nist.gov/vuln/detail/CVE-2026-83549)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n###  [CVE-2026-83548](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability:  SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-918](https://cwe.mitre.org/data/definitions/918)| [CWE-441](https://cwe.mitre.org/data/definitions/441)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83548](https://nvd.nist.gov/vuln/detail/CVE-2026-83548)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSangoma | Switchvox\n\n\n\n\n\n###  [CVE-2026-9586](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSangoma Switchvox SQL Injection Vulnerability:  Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-89](https://cwe.mitre.org/data/definitions/89)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026](https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-9586](https://nvd.nist.gov/vuln/detail/CVE-2026-9586)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n###  [CVE-2026-82329](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability:  JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-82329](https://nvd.nist.gov/vuln/detail/CVE-2026-82329)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nKestra | Kestra OSS\n\n\n\n\n\n###  [CVE-2026-49869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nKestra OSS OS Command Injection Vulnerability:  Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-78](https://cwe.mitre.org/data/definitions/78)| [CWE-184](https://cwe.mitre.org/data/definitions/184)| [CWE-287](https://cwe.mitre.org/data/definitions/287)| [CWE-918](https://cwe.mitre.org/data/definitions/918)\n\n\n\n\n\n\n\n\n -   Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n -  Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\nThis vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: [https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx](https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-49869](https://nvd.nist.gov/vuln/detail/CVE-2026-49869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n -   Currently on page 1\n -  [Page 2](?page=1)\n -  [Page 3](?page=2)\n -  [Page 4](?page=3)\n -  [Page 5](?page=4)\n -  [Page 6](?page=5)\n -  [Page 7](?page=6)\n -  [Page 8](?page=7)\n -  [Page 9](?page=8)\n - …\n -  [Go to next pageNext](?page=1)\n -  [Go to last pageLast](?page=85)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n## Subscribe to the KEV Catalog Updates\n\n\n\nStay up to date on the latest known exploited vulnerabilities.\n\n [Subscribe Now](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Return to top](#top)\n\n\n\n\n\n\n\n\n -  [Topics](/topics)\n -  [Spotlight](/spotlight)\n -  [Resources & Tools](/resources-tools)\n -  [News & Events](/news-events)\n -  [Careers](/careers)\n -  [About](/about)\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Cybersecurity & Infrastructure Security Agency](/)\n\n\n\n\n -  [Facebook](https://www.facebook.com/CISA)\n -  [X](https://x.com/CISAgov)\n -  [LinkedIn](https://www.linkedin.com/company/cybersecurity-and-infrastructure-security-agency)\n -  [YouTube](https://www.youtube.com/@cisagov)\n -  [Instagram](https://www.instagram.com/cisagov)\n -  [RSS](/subscribe-updates-cisa)\n\n\n\n CISA Central [1-844-Say-CISA](tel:1-844-Say-CISA) [contact@cisa.dhs.gov](mailto:contact@cisa.dhs.gov)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nDHS Seal\n\n\n\n\n\nCISA.gov\n\n\n\nAn official website of the U.S. Department of Homeland Security\n\n\n\n\n\n\n -  [About CISA](/about)\n -  [Budget and Performance](https://www.dhs.gov/performance-financial-reports)\n -  [DHS.gov](https://www.dhs.gov)\n -  [FOIA Requests](https://www.dhs.gov/foia)\n -  [No FEAR Act](/no-fear-act)\n -  [Office of Inspector General](https://www.oig.dhs.gov/)\n -  [Privacy Policy](/privacy-policy)\n -  [Subscribe](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n -  [The White House](https://www.whitehouse.gov/)\n -  [USA.gov](https://www.usa.gov/)\n -  [Website Feedback](/forms/feedback)",
    "content_length": 74723,
    "content_type": "text/html",
    "description": "For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat",
    "status_code": 200,
    "success": true,
    "title": "Known Exploited Vulnerabilities Catalog | CISA",
    "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  },
  "error": "",
  "elapsed": 0.094924322
}
web_fetch completeddispatch toolu_0143k2V1wAhYUS2r5jkXo7DM
Input
{ "brief": "KEV JSON feed to filter by dateAdded", "max_age_seconds": 3600, "url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json" }
Tool Progress E0006
(no result)
Tool Result E0007
{"content":"{\n \"title\": \"CISA Catalog of Known Exploited Vulnerabilities\",\n \"catalogVersion\": \"2026.09.11\",\n \"dateReleased\": \"2026-09-11T19:32:16.8993Z\",\n \"count\": 1709,\n \"vulnerabilities\": [\n {\n \"cveID\": \"CVE-2026-84869\",\n \"vendorProject\": \"ConnectWise\",\n \"product\": \"ScreenConnect\",\n \"vulnerabilityName\": \"ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability\",\n \"dateAdded\": \"2026-09-11\",\n \"shortDescription\": \"ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/www.connectwise.com\\/company\\/trust\\/security-bulletins\\/2026-09-08-screenconnect-bulletin ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-84869\",\n \"cwes\": [\n \"CWE-269\",\n \"CWE-862\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-42016\",\n \"vendorProject\": \"JFrog\",\n \"product\": \"Artifactory\",\n \"vulnerabilityName\": \"JFrog Artifactory Incorrect Authorization Vulnerability\",\n \"dateAdded\": \"2026-09-11\",\n \"shortDescription\": \"JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature\\/issuer and not the token\\u2019s scope.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-25\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/jfrog-security-advisories ; https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/artifactory-self-managed-releases ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-42016\",\n \"cwes\": [\n \"CWE-863\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-42018\",\n \"vendorProject\": \"JFrog\",\n \"product\": \"Artifactory\",\n \"vulnerabilityName\": \"JFrog Artifactory Improper Authentication Vulnerability\",\n \"dateAdded\": \"2026-09-11\",\n \"shortDescription\": \"JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-25\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/jfrog-security-advisories ; https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/artifactory-self-managed-releases ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-42018\",\n \"cwes\": [\n \"CWE-287\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-85706\",\n \"vendorProject\": \"GitLab\",\n \"product\": \"Community Edition and Enterprise Edition\",\n \"vulnerabilityName\": \"GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability\",\n \"dateAdded\": \"2026-09-11\",\n \"shortDescription\": \"GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/docs.gitlab.com\\/releases\\/patches\\/patch-release-gitlab-19-3-2-released\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-85706\",\n \"cwes\": [\n \"CWE-35\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-86060\",\n \"vendorProject\": \"MikroTik\",\n \"product\": \"RouterOS\",\n \"vulnerabilityName\": \"MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability\",\n \"dateAdded\": \"2026-09-10\",\n \"shortDescription\": \"MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-13\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \" ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-86060\",\n \"cwes\": [\n \"CWE-88\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-67277\",\n \"vendorProject\": \"MikroTik\",\n \"product\": \"RouterOS\",\n \"vulnerabilityName\": \"MikroTik RouterOS Missing Authentication for Critical Function Vulnerability\",\n \"dateAdded\": \"2026-09-10\",\n \"shortDescription\": \"MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-13\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/mikrotik.com\\/supportsec\\/september-2026-vulnerability\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-67277\",\n \"cwes\": [\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-19490\",\n \"vendorProject\": \"Citrix\",\n \"product\": \"NetScaler\",\n \"vulnerabilityName\": \"Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability\",\n \"dateAdded\": \"2026-09-09\",\n \"shortDescription\": \"Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-12\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/support.citrix.com\\/external\\/article\\/CTX696939\\/netscaler-adc-and-netscaler-gateway-secu.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-19490\",\n \"cwes\": [\n \"CWE-288\"\n ]\n },\n {\n \"cveID\": \"CVE-2025-25249\",\n \"vendorProject\": \"Fortinet\",\n \"product\": \"Multiple Products\",\n \"vulnerabilityName\": \"Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability\",\n \"dateAdded\": \"2026-09-09\",\n \"shortDescription\": \"Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-12\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/fortiguard.fortinet.com\\/psirt\\/FG-IR-25-084 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2025-25249\",\n \"cwes\": [\n \"CWE-122\",\n \"CWE-787\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-87491\",\n \"vendorProject\": \"Google\",\n \"product\": \"Chromium V8\",\n \"vulnerabilityName\": \"Google Chromium V8 Out of Bounds Write Vulnerability\",\n \"dateAdded\": \"2026-09-09\",\n \"shortDescription\": \"Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-23\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/chromereleases.googleblog.com\\/2026\\/09\\/stable-channel-update-for-desktop_0808145027.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-87491 \",\n \"cwes\": [\n \"CWE-787\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-20079\",\n \"vendorProject\": \"Cisco\",\n \"product\": \"Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\",\n \"vulnerabilityName\": \"Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability\",\n \"dateAdded\": \"2026-09-09\",\n \"shortDescription\": \"Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-12\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/sec.cloudapps.cisco.com\\/security\\/center\\/content\\/CiscoSecurityAdvisory\\/cisco-sa-onprem-fmc-authbypass-5JPp45V2 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-20079\",\n \"cwes\": [\n \"CWE-288\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-75650\",\n \"vendorProject\": \"Adobe\",\n \"product\": \"Commerce and Magento\",\n \"vulnerabilityName\": \"Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability\",\n \"dateAdded\": \"2026-09-08\",\n \"shortDescription\": \"Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-11\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/helpx.adobe.com\\/security\\/products\\/magento\\/apsb26-146.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-75650\",\n \"cwes\": [\n \"CWE-1336\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-81963\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"Windows\",\n \"vulnerabilityName\": \"Microsoft Windows Link Following Vulnerability\",\n \"dateAdded\": \"2026-09-08\",\n \"shortDescription\": \"Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-22\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/en-US\\/vulnerability\\/CVE-2026-81963 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-81963\",\n \"cwes\": [\n \"CWE-59\",\n \"CWE-284\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-86218\",\n \"vendorProject\": \"N-able\",\n \"product\": \"N-central\",\n \"vulnerabilityName\": \"N-able N-central Static Code Injection Vulnerability\",\n \"dateAdded\": \"2026-09-08\",\n \"shortDescription\": \"N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-11\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/status.n-able.com\\/2026\\/09\\/06\\/n-central-2026-3-hotfix-4-cve-2026-86218\\/ ; https:\\/\\/me.n-able.com\\/s\\/security-advisory\\/aArVy0000002Ld3KAE\\/cve202686218-preauthentication-remote-code-execution ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-86218\",\n \"cwes\": [\n \"CWE-96\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-85880\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"Windows\",\n \"vulnerabilityName\": \"Microsoft Windows Heap-Based Buffer Overflow Vulnerability\",\n \"dateAdded\": \"2026-09-08\",\n \"shortDescription\": \"Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-22\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/en-US\\/vulnerability\\/CVE-2026-85880 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-85880\",\n \"cwes\": [\n \"CWE-122\",\n \"CWE-908\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-85046\",\n \"vendorProject\": \"Google\",\n \"product\": \"Chromium V8\",\n \"vulnerabilityName\": \"Google Chromium V8 Type Confusion Vulnerability\",\n \"dateAdded\": \"2026-09-04\",\n \"shortDescription\": \"Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-18\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/chromereleases.googleblog.com\\/2026\\/09\\/stable-channel-update-for-desktop_01882797386.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-85046\",\n \"cwes\": [\n \"CWE-843\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-59822\",\n \"vendorProject\": \"BerriAI\",\n \"product\": \"LiteLLM\",\n \"vulnerabilityName\": \"BerriAI LiteLLM Improper Authentication Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-16\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/github.com\\/BerriAI\\/litellm\\/security\\/advisories\\/GHSA-7488-6r32-c95q ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-59822\",\n \"cwes\": [\n \"CWE-287\",\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-48710\",\n \"vendorProject\": \"Kludex\",\n \"product\": \"Starlette\",\n \"vulnerabilityName\": \"Kludex Starlette HTTP Request\\/Response Smuggling Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"Kludex Starlette contains a HTTP request\\/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL\\u2019s path. This vulnerability could be chaned with CVE-2026-42271.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-16\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/github.com\\/Kludex\\/starlette\\/security\\/advisories\\/GHSA-86qp-5c8j-p5mr ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-48710\",\n \"cwes\": [\n \"CWE-444\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-49869\",\n \"vendorProject\": \"Kestra\",\n \"product\": \"Kestra OSS\",\n \"vulnerabilityName\": \"Kestra OSS OS Command Injection Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-05\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/github.com\\/kestra-io\\/kestra\\/security\\/advisories\\/GHSA-5vc5-wxxq-3fjx ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-49869\",\n \"cwes\": [\n \"CWE-78\",\n \"CWE-184\",\n \"CWE-287\",\n \"CWE-918\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-82329\",\n \"vendorProject\": \"JFrog\",\n \"product\": \"Artifactory\",\n \"vulnerabilityName\": \"JFrog Artifactory Improper Authentication Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-05\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/jfrog-security-advisories ; https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/artifactory-self-managed-releases ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-82329\",\n \"cwes\": [\n \"CWE-287\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-9586\",\n \"vendorProject\": \"Sangoma\",\n \"product\": \"Switchvox\",\n \"vulnerabilityName\": \"Sangoma Switchvox SQL Injection Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-05\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/sangomakb.atlassian.net\\/wiki\\/spaces\\/Switchvox\\/pages\\/1802371073\\/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-9586\",\n \"cwes\": [\n \"CWE-89\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-83548\",\n \"vendorProject\": \"SonicWall\",\n \"product\": \"SMA1000 Appliances\",\n \"vulnerabilityName\": \"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-05\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/psirt.global.sonicwall.com\\/vuln-detail\\/SNWLID-2026-0016 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-83548\",\n \"cwes\": [\n \"CWE-918\",\n \"CWE-441\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-83549\",\n \"vendorProject\": \"SonicWall\",\n \"product\": \"SMA1000 Appliances\",\n \"vulnerabilityName\": \"SonicWall SMA1000 Appliances OS Command Injection Vulnerability\",\n \"dateAdded\": \"2026-09-02\",\n \"shortDescription\": \"SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-05\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/psirt.global.sonicwall.com\\/vuln-detail\\/SNWLID-2026-0016 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-83549\",\n \"cwes\": [\n \"CWE-78\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-82078\",\n \"vendorProject\": \"PaperCut\",\n \"product\": \"NG\\/MF\",\n \"vulnerabilityName\": \"PaperCut NG\\/MF Unsafe Reflection Vulnerability\",\n \"dateAdded\": \"2026-08-31\",\n \"shortDescription\": \"PaperCut NG\\/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/www.papercut.com\\/kb\\/Main\\/security-bulletin-27-aug-2026-urgent-security-advisory\\/?lid=2oneu2wt0ct4 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-82078\",\n \"cwes\": [\n \"CWE-470\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-81578\",\n \"vendorProject\": \"PaperCut\",\n \"product\": \"NG\\/MF\",\n \"vulnerabilityName\": \"PaperCut NG\\/MF Missing Authentication for Critical Function Vulnerability\",\n \"dateAdded\": \"2026-08-31\",\n \"shortDescription\": \"PaperCut NG\\/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/www.papercut.com\\/kb\\/Main\\/security-bulletin-27-aug-2026-urgent-security-advisory\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-81578\",\n \"cwes\": [\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2023-49105\",\n \"vendorProject\": \"ownCloud\",\n \"product\": \"ownCloud\",\n \"vulnerabilityName\": \"ownCloud Improper Authentication Vulnerability\",\n \"dateAdded\": \"2026-08-27\",\n \"shortDescription\": \"ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-30\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/owncloud.org\\/security ; https:\\/\\/owncloud.com\\/security-advisories\\/webdav-api-authentication-bypass-using-pre-signed-urls\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2023-49105\",\n \"cwes\": [\n \"CWE-287\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-53362\",\n \"vendorProject\": \"Linux\",\n \"product\": \"Kernel\",\n \"vulnerabilityName\": \"Linux Kernel Unspecified Vulnerability\",\n \"dateAdded\": \"2026-08-27\",\n \"shortDescription\": \"Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including but not limited to Suse, Red Hat, and other products using Linux. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-30\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: ; https:\\/\\/git.kernel.org\\/stable\\/c\\/14200d435af9a9eeb444f529fc2f689a236b7962; https:\\/\\/git.kernel.org\\/stable\\/c\\/65fb14cbebb0cd0eff903a22d33537ddc8b95769; https:\\/\\/git.kernel.org\\/stable\\/c\\/46f201f8b4c39633a1fa3dc12459f506d470993d; https:\\/\\/git.kernel.org\\/stable\\/c\\/6374fb9edf72c67a118a2c214a0dddd04c921e0a; https:\\/\\/git.kernel.org\\/stable\\/c\\/e9eacf19281ea2498b36291b56c9606118c2d74e; https:\\/\\/git.kernel.org\\/stable\\/c\\/736b380e28d0480c7bc3e022f1950f31fe53a7c5 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-53362\",\n \"cwes\": []\n },\n {\n \"cveID\": \"CVE-2026-66384\",\n \"vendorProject\": \"JFrog\",\n \"product\": \"Artifactory\",\n \"vulnerabilityName\": \"JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability\",\n \"dateAdded\": \"2026-08-27\",\n \"shortDescription\": \"JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-10\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/jfrog-security-advisories ; https:\\/\\/docs.jfrog.com\\/releases\\/docs\\/artifactory-self-managed-releases ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-66384\",\n \"cwes\": [\n \"CWE-22\"\n ]\n },\n {\n \"cveID\": \"CVE-2021-23758\",\n \"vendorProject\": \"Ajax.NET Professional\",\n \"product\": \"Ajax.NET Professional\",\n \"vulnerabilityName\": \"Ajax.NET Professional Deserialization of Untrusted Data Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and\\/or end-of-service (EoS). Users are advised to discontinue use and\\/or transition to a supported version.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-09\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/github.com\\/michaelschwarz\\/Ajax.NET-Professional\\/commit\\/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2021-23758\",\n \"cwes\": [\n \"CWE-502\"\n ]\n },\n {\n \"cveID\": \"CVE-2015-3246\",\n \"vendorProject\": \"Red Hat\",\n \"product\": \"Libuser\",\n \"vulnerabilityName\": \"Red Hat Libuser Race Condition Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Red Hat libuser contains a race condition vulnerability that allows authenticated local users to corrupt the \\/etc\\/passwd file to cause a denial of service or privilege escalation. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-09\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/access.redhat.com\\/articles\\/1537873 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2015-3246\",\n \"cwes\": []\n },\n {\n \"cveID\": \"CVE-2015-5287\",\n \"vendorProject\": \"Red Hat\",\n \"product\": \"Automatic Bug Reporting Tool\",\n \"vulnerabilityName\": \"Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and\\/or end-of-service (EoS). Users are advised to discontinue use and\\/or transition to a supported version.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-09\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/github.com\\/abrt\\/abrt\\/commit\\/3c1b60cfa62d39e5fff5a53a5bc53dae189e740e ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2015-5287\",\n \"cwes\": []\n },\n {\n \"cveID\": \"CVE-2022-0995\",\n \"vendorProject\": \"Linux\",\n \"product\": \"Kernel\",\n \"vulnerabilityName\": \"Linux Kernel Out-of-Bounds Write Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Linux Kernel contains an out-of-bounds memory write vulnerability which could allow a local user to gain privileged access or cause a denial of service on the system.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-09\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\/\\/git.kernel.org\\/pub\\/scm\\/linux\\/kernel\\/git\\/torvalds\\/linux.git\\/commit\\/?id=93ce93587d36493f2f86921fa79921b3cba63fbb ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2022-0995\",\n \"cwes\": [\n \"CWE-787\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-8452\",\n \"vendorProject\": \"Citrix\",\n \"product\": \"NetScaler ADC and NetScaler Gateway\",\n \"vulnerabilityName\": \"Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Citrix NetScaler ADC and NetScaler Gateway contain an improper restriction of operations within the bounds of a memory buffer vulnerability which could lead to denial of service. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-29\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/support.citrix.com\\/support-home\\/kbsearch\\/article?articleNumber=CTX696604 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-8452\",\n \"cwes\": [\n \"CWE-119\"\n ]\n },\n {\n \"cveID\": \"CVE-2019-1068\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"SQL Server\",\n \"vulnerabilityName\": \"Microsoft SQL Server Remote Code Execution Vulnerability\",\n \"dateAdded\": \"2026-08-26\",\n \"shortDescription\": \"Microsoft SQL Server contains a remote code execution vulnerability that could allow an attacker to execute code in the context of the SQL Server Database Engine service account.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-29\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/portal.msrc.microsoft.com\\/en-US\\/security-guidance\\/advisory\\/CVE-2019-1068 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2019-1068\",\n \"cwes\": []\n },\n {\n \"cveID\": \"CVE-2026-60004\",\n \"vendorProject\": \"Gitea\",\n \"product\": \"Gitea\",\n \"vulnerabilityName\": \"Gitea Code Injection Vulnerability\",\n \"dateAdded\": \"2026-08-25\",\n \"shortDescription\": \"Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-28\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/github.com\\/go-gitea\\/gitea\\/security\\/advisories\\/GHSA-rcr6-4jqh-j84m ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-60004\",\n \"cwes\": [\n \"CWE-94\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-21962\",\n \"vendorProject\": \"Oracle\",\n \"product\": \"HTTP Server and Oracle Weblogic Server Proxy Plug-in\",\n \"vulnerabilityName\": \"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability\",\n \"dateAdded\": \"2026-08-24\",\n \"shortDescription\": \"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-27\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/www.oracle.com\\/security-alerts\\/cpujan2026.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-21962\",\n \"cwes\": [\n \"CWE-284\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-73570\",\n \"vendorProject\": \"Synacor\",\n \"product\": \"Zimbra Collaboration Suite (ZCS)\",\n \"vulnerabilityName\": \"Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability\",\n \"dateAdded\": \"2026-08-21\",\n \"shortDescription\": \"Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-24\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/wiki.zimbra.com\\/wiki\\/Zimbra_Security_Advisories ; https:\\/\\/blog.zimbra.com\\/2026\\/07\\/patch-release-update-zimbra-10-1-20\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-73570\",\n \"cwes\": [\n \"CWE-78\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-72530\",\n \"vendorProject\": \"TrueConf\",\n \"product\": \"Server\",\n \"vulnerabilityName\": \"TrueConf Server Code Injection Vulnerability\",\n \"dateAdded\": \"2026-08-20\",\n \"shortDescription\": \"TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307\\/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-03\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/trueconf.com\\/blog\\/news\\/security-fixes-updates-and-advisories ; https:\\/\\/ics-cert.kaspersky.com\\/advisories\\/2026\\/08\\/11\\/trueconf-server-breakout-from-isolated-environment\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-72530\",\n \"cwes\": [\n \"CWE-94\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-72529\",\n \"vendorProject\": \"TrueConf\",\n \"product\": \"Server\",\n \"vulnerabilityName\": \"TrueConf Server Missing Authentication for Critical Function Vulnerability\",\n \"dateAdded\": \"2026-08-20\",\n \"shortDescription\": \"TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307\\/TCP to execute an arbitrary script.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-23\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/trueconf.com\\/blog\\/news\\/security-fixes-updates-and-advisories ; https:\\/\\/ics-cert.kaspersky.com\\/advisories\\/2026\\/08\\/11\\/trueconf-server-missing-authentication-for-critical-function\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-72529\",\n \"cwes\": [\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-64849\",\n \"vendorProject\": \"MLflow\",\n \"product\": \"MLflow\",\n \"vulnerabilityName\": \"MLflow Server-Side Request Forgery Vulnerability\",\n \"dateAdded\": \"2026-08-19\",\n \"shortDescription\": \"MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-09-02\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/github.com\\/mlflow\\/mlflow\\/pull\\/24258 ; https:\\/\\/github.com\\/mlflow\\/mlflow\\/issues\\/24179 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-64849\",\n \"cwes\": [\n \"CWE-918\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-33824\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"Internet Key Exchange (IKE) Service Extensions\",\n \"vulnerabilityName\": \"Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability\",\n \"dateAdded\": \"2026-08-18\",\n \"shortDescription\": \"Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-21\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/en-US\\/vulnerability\\/CVE-2026-33824 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-33824\",\n \"cwes\": [\n \"CWE-415\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-59310\",\n \"vendorProject\": \"Broadcom\",\n \"product\": \"VMware vCenter\",\n \"vulnerabilityName\": \"Broadcom VMware vCenter Path Traversal Vulnerability\",\n \"dateAdded\": \"2026-08-18\",\n \"shortDescription\": \"Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-21\",\n \"knownRansomwareCampaignUse\": \"Known\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/support.broadcom.com\\/web\\/ecx\\/support-content-notification\\/-\\/external\\/content\\/SecurityAdvisories\\/0\\/38017 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-59310\",\n \"cwes\": [\n \"CWE-22\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-55040\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"SharePoint\",\n \"vulnerabilityName\": \"Microsoft SharePoint Weak Authentication Vulnerability\",\n \"dateAdded\": \"2026-08-18\",\n \"shortDescription\": \"Microsoft SharePoint contains a weak authentication vulnerability which allows an unauthorized attacker to bypass a security feature over a network.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-21\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/vulnerability\\/CVE-2026-55040 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-55040\",\n \"cwes\": [\n \"CWE-1390\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-65400\",\n \"vendorProject\": \"Apple\",\n \"product\": \"macOS\",\n \"vulnerabilityName\": \"Apple macOS Improper Authentication Vulnerability\",\n \"dateAdded\": \"2026-08-18\",\n \"shortDescription\": \"Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-21\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/support.apple.com\\/en-us\\/148170; https:\\/\\/support.apple.com\\/en-us\\/148171; https:\\/\\/support.apple.com\\/en-us\\/148172 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-65400\",\n \"cwes\": [\n \"CWE-287\"\n ]\n },\n {\n \"cveID\": \"CVE-2025-62593\",\n \"vendorProject\": \"Ray-Project\",\n \"product\": \"Ray\",\n \"vulnerabilityName\": \"Ray-Project Ray Code Injection Vulnerability\",\n \"dateAdded\": \"2026-08-17\",\n \"shortDescription\": \"Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-20\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/github.com\\/ray-project\\/ray\\/security\\/advisories\\/GHSA-q279-jhrf-cc6v ; https:\\/\\/github.com\\/ray-project\\/ray\\/commit\\/70e7c72780bdec075dba6cad1afe0832772bfe09 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2025-62593\",\n \"cwes\": [\n \"CWE-94\",\n \"CWE-352\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-20349\",\n \"vendorProject\": \"Cisco\",\n \"product\": \"Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) \",\n \"vulnerabilityName\": \"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability\",\n \"dateAdded\": \"2026-08-11\",\n \"shortDescription\": \"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) contain a heap inspection vulnerability that could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/sec.cloudapps.cisco.com\\/security\\/center\\/content\\/CiscoSecurityAdvisory\\/cisco-sa-asaftd-vpn-dos-dzv4mQFF ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-20349\",\n \"cwes\": [\n \"CWE-244\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-68820\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"Windows Ancillary Function Driver for WinSock \",\n \"vulnerabilityName\": \"Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability\",\n \"dateAdded\": \"2026-08-11\",\n \"shortDescription\": \"Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-25\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/portal.msrc.microsoft.com\\/en-US\\/security-guidance\\/advisory\\/CVE-2026-68820 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-68820\",\n \"cwes\": [\n \"CWE-416\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-72898\",\n \"vendorProject\": \"Metabase\",\n \"product\": \"Metabase\",\n \"vulnerabilityName\": \"Metabase SQL Injection Vulnerability\",\n \"dateAdded\": \"2026-08-11\",\n \"shortDescription\": \"Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-14\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/www.metabase.com\\/blog\\/security-update ; https:\\/\\/github.com\\/metabase\\/metabase\\/security\\/advisories\\/GHSA-vwf4-m7j8-wcjf ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-72898\",\n \"cwes\": [\n \"CWE-89\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-8037\",\n \"vendorProject\": \"Progress\",\n \"product\": \"LoadMaster\",\n \"vulnerabilityName\": \"Progress LoadMaster Command Injection Vulnerability\",\n \"dateAdded\": \"2026-08-07\",\n \"shortDescription\": \"Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-10\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/community.progress.com\\/s\\/article\\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-8037\",\n \"cwes\": [\n \"CWE-77\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-63077\",\n \"vendorProject\": \"JetBrains\",\n \"product\": \"TeamCity\",\n \"vulnerabilityName\": \"JetBrains TeamCity Deserialization of Untrusted Data Vulnerability\",\n \"dateAdded\": \"2026-08-05\",\n \"shortDescription\": \"JetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-08\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/blog.jetbrains.com\\/teamcity\\/2026\\/07\\/cve-2026-63077\\/; https:\\/\\/www.jetbrains.com\\/privacy-security\\/issues-fixed\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-63077\",\n \"cwes\": [\n \"CWE-502\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-18556\",\n \"vendorProject\": \"N-able\",\n \"product\": \"N-central\",\n \"vulnerabilityName\": \"N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability\",\n \"dateAdded\": \"2026-08-04\",\n \"shortDescription\": \"N-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-07\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/uptime.n-able.com\\/ ; https:\\/\\/status.n-able.com\\/2026\\/08\\/02\\/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detai [...truncated 13350 characters...] Added\": \"2026-07-22\",\n \"shortDescription\": \"Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-25\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/vulnerability\\/CVE-2026-50522 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-50522\",\n \"cwes\": [\n \"CWE-502\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-60137\",\n \"vendorProject\": \"WordPress\",\n \"product\": \"Core\",\n \"vulnerabilityName\": \"WordPress Core SQL Injection Vulnerability\",\n \"dateAdded\": \"2026-07-21\",\n \"shortDescription\": \"WordPress Core contains a SQL injection vulnerability when a plugin or theme passes untrusted input to the parameter. This vulnerability can be chained with CVE-2026-63030 to allow an unauthenticated attacker to gain remote code execution on default WordPress installations.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-08-04\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/wordpress.org\\/news\\/2026\\/07\\/wordpress-7-0-2-release\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-60137\",\n \"cwes\": [\n \"CWE-89\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-63030\",\n \"vendorProject\": \"WordPress\",\n \"product\": \"Core\",\n \"vulnerabilityName\": \"WordPress Core Interpretation Conflict Vulnerability\",\n \"dateAdded\": \"2026-07-21\",\n \"shortDescription\": \"WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-24\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/wordpress.org\\/news\\/2026\\/07\\/wordpress-7-0-2-release\\/ ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-63030\",\n \"cwes\": [\n \"CWE-436\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-0770\",\n \"vendorProject\": \"Langflow\",\n \"product\": \"Langflow\",\n \"vulnerabilityName\": \"Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability\",\n \"dateAdded\": \"2026-07-21\",\n \"shortDescription\": \"Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-24\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/github.com\\/langflow-ai\\/langflow\\/releases\\/tag\\/v1.9.0 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-0770 \",\n \"cwes\": [\n \"CWE-829\"\n ]\n },\n {\n \"cveID\": \"CVE-2021-27137\",\n \"vendorProject\": \"DD-WRT\",\n \"product\": \"DD-WRT\",\n \"vulnerabilityName\": \"DD-WRT Stack-Based Buffer Overflow Vulnerability\",\n \"dateAdded\": \"2026-07-21\",\n \"shortDescription\": \"DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-24\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"This vulnerability affects a common open-source component, third-party library, proprietary implementation, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please see: https:\\/\\/svn.dd-wrt.com\\/changeset\\/45724 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2021-27137\",\n \"cwes\": [\n \"CWE-121\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-58644\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"SharePoint\",\n \"vulnerabilityName\": \"Microsoft SharePoint Deserialization of Untrusted Data Vulnerability\",\n \"dateAdded\": \"2026-07-16\",\n \"shortDescription\": \"Microsoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-19\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/vulnerability\\/CVE-2026-58644 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-58644\",\n \"cwes\": [\n \"CWE-502\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-25089\",\n \"vendorProject\": \"Fortinet\",\n \"product\": \"FortiSandbox\",\n \"vulnerabilityName\": \"Fortinet FortiSandbox OS Command Injection Vulnerability\",\n \"dateAdded\": \"2026-07-16\",\n \"shortDescription\": \"Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-19\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/fortiguard.fortinet.com\\/psirt\\/FG-IR-26-141 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-25089\",\n \"cwes\": [\n \"CWE-78\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-39808\",\n \"vendorProject\": \"Fortinet\",\n \"product\": \"FortiSandbox\",\n \"vulnerabilityName\": \"Fortinet FortiSandbox OS Command Injection Vulnerability\",\n \"dateAdded\": \"2026-07-16\",\n \"shortDescription\": \"Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-19\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/fortiguard.fortinet.com\\/psirt\\/FG-IR-26-100 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-39808\",\n \"cwes\": [\n \"CWE-78\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-46817\",\n \"vendorProject\": \"Oracle\",\n \"product\": \"E-Business Suite\",\n \"vulnerabilityName\": \"Oracle E-Business Suite Improper Privilege Management Vulnerability\",\n \"dateAdded\": \"2026-07-15\",\n \"shortDescription\": \"Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-18\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/www.oracle.com\\/security-alerts\\/cspumay2026.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-46817\",\n \"cwes\": [\n \"CWE-269\",\n \"CWE-287\",\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2023-4346\",\n \"vendorProject\": \"KNX Association\",\n \"product\": \"KNX Protocol Connection Authorization Option 1\",\n \"vulnerabilityName\": \"KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability\",\n \"dateAdded\": \"2026-07-15\",\n \"shortDescription\": \"KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device. \",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-29\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/www.cisa.gov\\/news-events\\/ics-advisories\\/icsa-23-236-01 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2023-4346\",\n \"cwes\": [\n \"CWE-645\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-56155\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"Active Directory Federation Services\",\n \"vulnerabilityName\": \"Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability \",\n \"dateAdded\": \"2026-07-14\",\n \"shortDescription\": \"Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-28\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"No\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/en-US\\/vulnerability\\/CVE-2026-56155 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-56155; https:\\/\\/learn.microsoft.com\\/en-us\\/windows-server\\/identity\\/ad-fs\\/decommission\\/adfs-decommission-guide\",\n \"cwes\": [\n \"CWE-1220\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-56164\",\n \"vendorProject\": \"Microsoft\",\n \"product\": \"SharePoint Server\",\n \"vulnerabilityName\": \"Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability\",\n \"dateAdded\": \"2026-07-14\",\n \"shortDescription\": \"Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-17\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/msrc.microsoft.com\\/update-guide\\/en-US\\/vulnerability\\/CVE-2026-56164 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-56164\",\n \"cwes\": [\n \"CWE-306\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-15409\",\n \"vendorProject\": \"SonicWall\",\n \"product\": \"SMA1000 Appliances\",\n \"vulnerabilityName\": \"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\",\n \"dateAdded\": \"2026-07-14\",\n \"shortDescription\": \"SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-17\",\n \"knownRansomwareCampaignUse\": \"Known\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/psirt.global.sonicwall.com\\/vuln-detail\\/SNWLID-2026-0008 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-15409\",\n \"cwes\": [\n \"CWE-918\"\n ]\n },\n {\n \"cveID\": \"CVE-2026-15410\",\n \"vendorProject\": \"SonicWall\",\n \"product\": \"SMA1000 Appliances\",\n \"vulnerabilityName\": \"SonicWall SMA1000 Appliances Code Injection Vulnerability\",\n \"dateAdded\": \"2026-07-14\",\n \"shortDescription\": \"SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-17\",\n \"knownRansomwareCampaignUse\": \"Known\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/psirt.global.sonicwall.com\\/vuln-detail\\/SNWLID-2026-0008 ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2026-15410\",\n \"cwes\": [\n \"CWE-94\"\n ]\n },\n {\n \"cveID\": \"CVE-2008-4128\",\n \"vendorProject\": \"Cisco\",\n \"product\": \"IOS\",\n \"vulnerabilityName\": \"Cisco IOS Cross-Site Request Forgery Vulnerability\",\n \"dateAdded\": \"2026-07-13\",\n \"shortDescription\": \"Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain \\\"show privilege\\\" command to the \\/level\\/15\\/exec\\/- URI, and (2) a certain \\\"alias exec\\\" command to the \\/level\\/15\\/exec\\/-\\/configure\\/http URI.\",\n \"requiredAction\": \"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\u2019s \\u201cForensics Triage Requirements\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\",\n \"dueDate\": \"2026-07-16\",\n \"knownRansomwareCampaignUse\": \"Unknown\",\n \"forensicTriage\": \"Yes\",\n \"notes\": \"https:\\/\\/www.cisco.com\\/c\\/en\\/us\\/obsolete\\/ios-nx-os-software\\/cisco-ios-software-releases-12-4-mainline.html ; BOD 26-04: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\/\\/www.cisa.gov\\/news-events\\/directives\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\/\\/nvd.nist.gov\\/vuln\\/detail\\/CVE-2008-4128\",\n \"c [...truncated]
Sub-agent trace (toolu_0143k2V1wAhYUS2r5jkXo7DM, 3 events)
tools_started web_fetch t=118131.892
Inner payload
{
  "tool_name": "web_fetch",
  "tool_input": {
    "brief": "KEV JSON feed to filter by dateAdded",
    "max_age_seconds": 3600,
    "url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"
  },
  "dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM",
  "parent_dispatch_id": "",
  "handle": "",
  "panel_kind": "web_fetch"
}
tools_progress web_fetch t=118131.893
Inner payload
{
  "tool_name": "web_fetch",
  "dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM",
  "status": "running",
  "result": null,
  "error": "",
  "elapsed": null,
  "fields": {
    "progress": {
      "message": "KEV JSON feed to filter by dateAdded",
      "metadata": {
        "browser_chain": false,
        "url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"
      }
    },
    "status": "running",
    "updatedAt": 1789169506627
  }
}
tools_completed web_fetch t=118131.894
Inner payload
{
  "tool_name": "web_fetch",
  "dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM",
  "status": "completed",
  "result": "{\"content\":\"{\\n    \\\"title\\\": \\\"CISA Catalog of Known Exploited Vulnerabilities\\\",\\n    \\\"catalogVersion\\\": \\\"2026.09.11\\\",\\n    \\\"dateReleased\\\": \\\"2026-09-11T19:32:16.8993Z\\\",\\n    \\\"count\\\": 1709,\\n    \\\"vulnerabilities\\\": [\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-84869\\\",\\n            \\\"vendorProject\\\": \\\"ConnectWise\\\",\\n            \\\"product\\\": \\\"ScreenConnect\\\",\\n            \\\"vulnerabilityName\\\": \\\"ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n            \\\"shortDescription\\\": \\\"ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.connectwise.com\\\\/company\\\\/trust\\\\/security-bulletins\\\\/2026-09-08-screenconnect-bulletin ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-84869\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-269\\\",\\n                \\\"CWE-862\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-42016\\\",\\n            \\\"vendorProject\\\": \\\"JFrog\\\",\\n            \\\"product\\\": \\\"Artifactory\\\",\\n            \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Incorrect Authorization Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n            \\\"shortDescription\\\": \\\"JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature\\\\/issuer and not the token\\\\u2019s scope.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-25\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42016\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-863\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-42018\\\",\\n            \\\"vendorProject\\\": \\\"JFrog\\\",\\n            \\\"product\\\": \\\"Artifactory\\\",\\n            \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n            \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-25\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42018\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-287\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-85706\\\",\\n            \\\"vendorProject\\\": \\\"GitLab\\\",\\n            \\\"product\\\": \\\"Community Edition and Enterprise Edition\\\",\\n            \\\"vulnerabilityName\\\": \\\"GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n            \\\"shortDescription\\\": \\\"GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/docs.gitlab.com\\\\/releases\\\\/patches\\\\/patch-release-gitlab-19-3-2-released\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85706\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-35\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-86060\\\",\\n            \\\"vendorProject\\\": \\\"MikroTik\\\",\\n            \\\"product\\\": \\\"RouterOS\\\",\\n            \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n            \\\"shortDescription\\\": \\\"MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-13\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\" ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86060\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-88\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-67277\\\",\\n            \\\"vendorProject\\\": \\\"MikroTik\\\",\\n            \\\"product\\\": \\\"RouterOS\\\",\\n            \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Missing Authentication for Critical Function Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n            \\\"shortDescription\\\": \\\"MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-13\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/mikrotik.com\\\\/supportsec\\\\/september-2026-vulnerability\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-67277\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-19490\\\",\\n            \\\"vendorProject\\\": \\\"Citrix\\\",\\n            \\\"product\\\": \\\"NetScaler\\\",\\n            \\\"vulnerabilityName\\\": \\\"Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n            \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-12\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/external\\\\/article\\\\/CTX696939\\\\/netscaler-adc-and-netscaler-gateway-secu.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-19490\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-288\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2025-25249\\\",\\n            \\\"vendorProject\\\": \\\"Fortinet\\\",\\n            \\\"product\\\": \\\"Multiple Products\\\",\\n            \\\"vulnerabilityName\\\": \\\"Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n            \\\"shortDescription\\\": \\\"Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-12\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-25-084 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-25249\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-122\\\",\\n                \\\"CWE-787\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-87491\\\",\\n            \\\"vendorProject\\\": \\\"Google\\\",\\n            \\\"product\\\": \\\"Chromium V8\\\",\\n            \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Out of Bounds Write Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n            \\\"shortDescription\\\": \\\"Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-23\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_0808145027.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-87491 \\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-787\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-20079\\\",\\n            \\\"vendorProject\\\": \\\"Cisco\\\",\\n            \\\"product\\\": \\\"Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\\\",\\n            \\\"vulnerabilityName\\\": \\\"Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n            \\\"shortDescription\\\": \\\"Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-12\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-onprem-fmc-authbypass-5JPp45V2 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20079\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-288\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-75650\\\",\\n            \\\"vendorProject\\\": \\\"Adobe\\\",\\n            \\\"product\\\": \\\"Commerce and Magento\\\",\\n            \\\"vulnerabilityName\\\": \\\"Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n            \\\"shortDescription\\\": \\\"Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-11\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/helpx.adobe.com\\\\/security\\\\/products\\\\/magento\\\\/apsb26-146.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-75650\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-1336\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-81963\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"Windows\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft Windows Link Following Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-22\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-81963 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81963\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-59\\\",\\n                \\\"CWE-284\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-86218\\\",\\n            \\\"vendorProject\\\": \\\"N-able\\\",\\n            \\\"product\\\": \\\"N-central\\\",\\n            \\\"vulnerabilityName\\\": \\\"N-able N-central Static Code Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n            \\\"shortDescription\\\": \\\"N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-11\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/09\\\\/06\\\\/n-central-2026-3-hotfix-4-cve-2026-86218\\\\/ ; https:\\\\/\\\\/me.n-able.com\\\\/s\\\\/security-advisory\\\\/aArVy0000002Ld3KAE\\\\/cve202686218-preauthentication-remote-code-execution ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86218\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-96\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-85880\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"Windows\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft Windows Heap-Based Buffer Overflow Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-22\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-85880 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85880\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-122\\\",\\n                \\\"CWE-908\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-85046\\\",\\n            \\\"vendorProject\\\": \\\"Google\\\",\\n            \\\"product\\\": \\\"Chromium V8\\\",\\n            \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Type Confusion Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-04\\\",\\n            \\\"shortDescription\\\": \\\"Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-18\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_01882797386.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85046\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-843\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-59822\\\",\\n            \\\"vendorProject\\\": \\\"BerriAI\\\",\\n            \\\"product\\\": \\\"LiteLLM\\\",\\n            \\\"vulnerabilityName\\\": \\\"BerriAI LiteLLM Improper Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-16\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/BerriAI\\\\/litellm\\\\/security\\\\/advisories\\\\/GHSA-7488-6r32-c95q ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59822\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-287\\\",\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-48710\\\",\\n            \\\"vendorProject\\\": \\\"Kludex\\\",\\n            \\\"product\\\": \\\"Starlette\\\",\\n            \\\"vulnerabilityName\\\": \\\"Kludex Starlette HTTP Request\\\\/Response Smuggling Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"Kludex Starlette contains a HTTP request\\\\/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL\\\\u2019s path. This vulnerability could be chaned with CVE-2026-42271.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-16\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/Kludex\\\\/starlette\\\\/security\\\\/advisories\\\\/GHSA-86qp-5c8j-p5mr ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-48710\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-444\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-49869\\\",\\n            \\\"vendorProject\\\": \\\"Kestra\\\",\\n            \\\"product\\\": \\\"Kestra OSS\\\",\\n            \\\"vulnerabilityName\\\": \\\"Kestra OSS OS Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-05\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/kestra-io\\\\/kestra\\\\/security\\\\/advisories\\\\/GHSA-5vc5-wxxq-3fjx ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-49869\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-78\\\",\\n                \\\"CWE-184\\\",\\n                \\\"CWE-287\\\",\\n                \\\"CWE-918\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-82329\\\",\\n            \\\"vendorProject\\\": \\\"JFrog\\\",\\n            \\\"product\\\": \\\"Artifactory\\\",\\n            \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-05\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82329\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-287\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-9586\\\",\\n            \\\"vendorProject\\\": \\\"Sangoma\\\",\\n            \\\"product\\\": \\\"Switchvox\\\",\\n            \\\"vulnerabilityName\\\": \\\"Sangoma Switchvox SQL Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-05\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/sangomakb.atlassian.net\\\\/wiki\\\\/spaces\\\\/Switchvox\\\\/pages\\\\/1802371073\\\\/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-9586\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-89\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-83548\\\",\\n            \\\"vendorProject\\\": \\\"SonicWall\\\",\\n            \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n            \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-05\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83548\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-918\\\",\\n                \\\"CWE-441\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-83549\\\",\\n            \\\"vendorProject\\\": \\\"SonicWall\\\",\\n            \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n            \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances OS Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n            \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-05\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83549\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-78\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-82078\\\",\\n            \\\"vendorProject\\\": \\\"PaperCut\\\",\\n            \\\"product\\\": \\\"NG\\\\/MF\\\",\\n            \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Unsafe Reflection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n            \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/?lid=2oneu2wt0ct4 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82078\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-470\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-81578\\\",\\n            \\\"vendorProject\\\": \\\"PaperCut\\\",\\n            \\\"product\\\": \\\"NG\\\\/MF\\\",\\n            \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Missing Authentication for Critical Function Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n            \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81578\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2023-49105\\\",\\n            \\\"vendorProject\\\": \\\"ownCloud\\\",\\n            \\\"product\\\": \\\"ownCloud\\\",\\n            \\\"vulnerabilityName\\\": \\\"ownCloud Improper Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n            \\\"shortDescription\\\": \\\"ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-30\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/owncloud.org\\\\/security ; https:\\\\/\\\\/owncloud.com\\\\/security-advisories\\\\/webdav-api-authentication-bypass-using-pre-signed-urls\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-49105\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-287\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-53362\\\",\\n            \\\"vendorProject\\\": \\\"Linux\\\",\\n            \\\"product\\\": \\\"Kernel\\\",\\n            \\\"vulnerabilityName\\\": \\\"Linux Kernel Unspecified Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n            \\\"shortDescription\\\": \\\"Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including but not limited to Suse, Red Hat, and other products using Linux. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-30\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: ; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/14200d435af9a9eeb444f529fc2f689a236b7962; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/65fb14cbebb0cd0eff903a22d33537ddc8b95769; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/46f201f8b4c39633a1fa3dc12459f506d470993d; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/6374fb9edf72c67a118a2c214a0dddd04c921e0a; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/e9eacf19281ea2498b36291b56c9606118c2d74e; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/736b380e28d0480c7bc3e022f1950f31fe53a7c5 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-53362\\\",\\n            \\\"cwes\\\": []\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-66384\\\",\\n            \\\"vendorProject\\\": \\\"JFrog\\\",\\n            \\\"product\\\": \\\"Artifactory\\\",\\n            \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n            \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-10\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-66384\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-22\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2021-23758\\\",\\n            \\\"vendorProject\\\": \\\"Ajax.NET Professional\\\",\\n            \\\"product\\\": \\\"Ajax.NET Professional\\\",\\n            \\\"vulnerabilityName\\\": \\\"Ajax.NET Professional Deserialization of Untrusted Data Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-09\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/michaelschwarz\\\\/Ajax.NET-Professional\\\\/commit\\\\/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-23758\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-502\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2015-3246\\\",\\n            \\\"vendorProject\\\": \\\"Red Hat\\\",\\n            \\\"product\\\": \\\"Libuser\\\",\\n            \\\"vulnerabilityName\\\": \\\"Red Hat Libuser Race Condition Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Red Hat libuser contains a race condition vulnerability that allows authenticated local users to corrupt the \\\\/etc\\\\/passwd file to cause a denial of service or privilege escalation. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-09\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/access.redhat.com\\\\/articles\\\\/1537873 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-3246\\\",\\n            \\\"cwes\\\": []\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2015-5287\\\",\\n            \\\"vendorProject\\\": \\\"Red Hat\\\",\\n            \\\"product\\\": \\\"Automatic Bug Reporting Tool\\\",\\n            \\\"vulnerabilityName\\\": \\\"Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-09\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/abrt\\\\/abrt\\\\/commit\\\\/3c1b60cfa62d39e5fff5a53a5bc53dae189e740e ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-5287\\\",\\n            \\\"cwes\\\": []\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2022-0995\\\",\\n            \\\"vendorProject\\\": \\\"Linux\\\",\\n            \\\"product\\\": \\\"Kernel\\\",\\n            \\\"vulnerabilityName\\\": \\\"Linux Kernel Out-of-Bounds Write Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Linux Kernel contains an out-of-bounds memory write vulnerability which could allow a local user to gain privileged access or cause a denial of service on the system.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-09\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/git.kernel.org\\\\/pub\\\\/scm\\\\/linux\\\\/kernel\\\\/git\\\\/torvalds\\\\/linux.git\\\\/commit\\\\/?id=93ce93587d36493f2f86921fa79921b3cba63fbb ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2022-0995\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-787\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-8452\\\",\\n            \\\"vendorProject\\\": \\\"Citrix\\\",\\n            \\\"product\\\": \\\"NetScaler ADC and NetScaler Gateway\\\",\\n            \\\"vulnerabilityName\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an improper restriction of operations within the bounds of a memory buffer vulnerability which could lead to denial of service. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-29\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/support-home\\\\/kbsearch\\\\/article?articleNumber=CTX696604 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8452\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-119\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2019-1068\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"SQL Server\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft SQL Server Remote Code Execution Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft SQL Server contains a remote code execution vulnerability that could allow an attacker to execute code in the context of the SQL Server Database Engine service account.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-29\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2019-1068 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2019-1068\\\",\\n            \\\"cwes\\\": []\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-60004\\\",\\n            \\\"vendorProject\\\": \\\"Gitea\\\",\\n            \\\"product\\\": \\\"Gitea\\\",\\n            \\\"vulnerabilityName\\\": \\\"Gitea Code Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-25\\\",\\n            \\\"shortDescription\\\": \\\"Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-28\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/go-gitea\\\\/gitea\\\\/security\\\\/advisories\\\\/GHSA-rcr6-4jqh-j84m ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60004\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-94\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-21962\\\",\\n            \\\"vendorProject\\\": \\\"Oracle\\\",\\n            \\\"product\\\": \\\"HTTP Server and Oracle Weblogic Server Proxy Plug-in\\\",\\n            \\\"vulnerabilityName\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-24\\\",\\n            \\\"shortDescription\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-27\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cpujan2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-21962\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-284\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-73570\\\",\\n            \\\"vendorProject\\\": \\\"Synacor\\\",\\n            \\\"product\\\": \\\"Zimbra Collaboration Suite (ZCS)\\\",\\n            \\\"vulnerabilityName\\\": \\\"Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-21\\\",\\n            \\\"shortDescription\\\": \\\"Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-24\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/wiki.zimbra.com\\\\/wiki\\\\/Zimbra_Security_Advisories ; https:\\\\/\\\\/blog.zimbra.com\\\\/2026\\\\/07\\\\/patch-release-update-zimbra-10-1-20\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-73570\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-78\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-72530\\\",\\n            \\\"vendorProject\\\": \\\"TrueConf\\\",\\n            \\\"product\\\": \\\"Server\\\",\\n            \\\"vulnerabilityName\\\": \\\"TrueConf Server Code Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n            \\\"shortDescription\\\": \\\"TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307\\\\/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-03\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-breakout-from-isolated-environment\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72530\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-94\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-72529\\\",\\n            \\\"vendorProject\\\": \\\"TrueConf\\\",\\n            \\\"product\\\": \\\"Server\\\",\\n            \\\"vulnerabilityName\\\": \\\"TrueConf Server Missing Authentication for Critical Function Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n            \\\"shortDescription\\\": \\\"TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307\\\\/TCP to execute an arbitrary script.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-23\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-missing-authentication-for-critical-function\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72529\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-64849\\\",\\n            \\\"vendorProject\\\": \\\"MLflow\\\",\\n            \\\"product\\\": \\\"MLflow\\\",\\n            \\\"vulnerabilityName\\\": \\\"MLflow Server-Side Request Forgery Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-19\\\",\\n            \\\"shortDescription\\\": \\\"MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-09-02\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/pull\\\\/24258 ; https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/issues\\\\/24179 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-64849\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-918\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-33824\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"Internet Key Exchange (IKE) Service Extensions\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-21\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-33824 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-33824\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-415\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-59310\\\",\\n            \\\"vendorProject\\\": \\\"Broadcom\\\",\\n            \\\"product\\\": \\\"VMware vCenter\\\",\\n            \\\"vulnerabilityName\\\": \\\"Broadcom VMware vCenter Path Traversal Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n            \\\"shortDescription\\\": \\\"Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-21\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/support.broadcom.com\\\\/web\\\\/ecx\\\\/support-content-notification\\\\/-\\\\/external\\\\/content\\\\/SecurityAdvisories\\\\/0\\\\/38017 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59310\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-22\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-55040\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"SharePoint\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Weak Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a weak authentication vulnerability which allows an unauthorized attacker to bypass a security feature over a network.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-21\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-55040 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-55040\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-1390\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-65400\\\",\\n            \\\"vendorProject\\\": \\\"Apple\\\",\\n            \\\"product\\\": \\\"macOS\\\",\\n            \\\"vulnerabilityName\\\": \\\"Apple macOS Improper Authentication Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n            \\\"shortDescription\\\": \\\"Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-21\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148170; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148171; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148172 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-65400\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-287\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2025-62593\\\",\\n            \\\"vendorProject\\\": \\\"Ray-Project\\\",\\n            \\\"product\\\": \\\"Ray\\\",\\n            \\\"vulnerabilityName\\\": \\\"Ray-Project Ray Code Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-17\\\",\\n            \\\"shortDescription\\\": \\\"Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-20\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/security\\\\/advisories\\\\/GHSA-q279-jhrf-cc6v ; https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/commit\\\\/70e7c72780bdec075dba6cad1afe0832772bfe09 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-62593\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-94\\\",\\n                \\\"CWE-352\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-20349\\\",\\n            \\\"vendorProject\\\": \\\"Cisco\\\",\\n            \\\"product\\\": \\\"Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) \\\",\\n            \\\"vulnerabilityName\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n            \\\"shortDescription\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) contain a heap inspection vulnerability that could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-asaftd-vpn-dos-dzv4mQFF ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20349\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-244\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-68820\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"Windows Ancillary Function Driver for WinSock \\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-25\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2026-68820 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-68820\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-416\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-72898\\\",\\n            \\\"vendorProject\\\": \\\"Metabase\\\",\\n            \\\"product\\\": \\\"Metabase\\\",\\n            \\\"vulnerabilityName\\\": \\\"Metabase SQL Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n            \\\"shortDescription\\\": \\\"Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-14\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.metabase.com\\\\/blog\\\\/security-update ; https:\\\\/\\\\/github.com\\\\/metabase\\\\/metabase\\\\/security\\\\/advisories\\\\/GHSA-vwf4-m7j8-wcjf ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72898\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-89\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-8037\\\",\\n            \\\"vendorProject\\\": \\\"Progress\\\",\\n            \\\"product\\\": \\\"LoadMaster\\\",\\n            \\\"vulnerabilityName\\\": \\\"Progress LoadMaster Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-07\\\",\\n            \\\"shortDescription\\\": \\\"Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-10\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/community.progress.com\\\\/s\\\\/article\\\\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8037\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-77\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-63077\\\",\\n            \\\"vendorProject\\\": \\\"JetBrains\\\",\\n            \\\"product\\\": \\\"TeamCity\\\",\\n            \\\"vulnerabilityName\\\": \\\"JetBrains TeamCity Deserialization of Untrusted Data Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-05\\\",\\n            \\\"shortDescription\\\": \\\"JetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-08\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/blog.jetbrains.com\\\\/teamcity\\\\/2026\\\\/07\\\\/cve-2026-63077\\\\/; https:\\\\/\\\\/www.jetbrains.com\\\\/privacy-security\\\\/issues-fixed\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63077\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-502\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-18556\\\",\\n            \\\"vendorProject\\\": \\\"N-able\\\",\\n            \\\"product\\\": \\\"N-central\\\",\\n            \\\"vulnerabilityName\\\": \\\"N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-08-04\\\",\\n            \\\"shortDescription\\\": \\\"N-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-07\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/uptime.n-able.com\\\\/ ; https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/08\\\\/02\\\\/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detai\n\n[...truncated 13350 characters...]\n\nAdded\\\": \\\"2026-07-22\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-25\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-50522 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-50522\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-502\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-60137\\\",\\n            \\\"vendorProject\\\": \\\"WordPress\\\",\\n            \\\"product\\\": \\\"Core\\\",\\n            \\\"vulnerabilityName\\\": \\\"WordPress Core SQL Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n            \\\"shortDescription\\\": \\\"WordPress Core contains a SQL injection vulnerability when a plugin or theme passes untrusted input to the parameter. This vulnerability can be chained with CVE-2026-63030 to allow an unauthenticated attacker to gain remote code execution on default WordPress installations.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-08-04\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60137\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-89\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-63030\\\",\\n            \\\"vendorProject\\\": \\\"WordPress\\\",\\n            \\\"product\\\": \\\"Core\\\",\\n            \\\"vulnerabilityName\\\": \\\"WordPress Core Interpretation Conflict Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n            \\\"shortDescription\\\": \\\"WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-24\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63030\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-436\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-0770\\\",\\n            \\\"vendorProject\\\": \\\"Langflow\\\",\\n            \\\"product\\\": \\\"Langflow\\\",\\n            \\\"vulnerabilityName\\\": \\\"Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n            \\\"shortDescription\\\": \\\"Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-24\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/langflow-ai\\\\/langflow\\\\/releases\\\\/tag\\\\/v1.9.0 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-0770 \\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-829\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2021-27137\\\",\\n            \\\"vendorProject\\\": \\\"DD-WRT\\\",\\n            \\\"product\\\": \\\"DD-WRT\\\",\\n            \\\"vulnerabilityName\\\": \\\"DD-WRT Stack-Based Buffer Overflow Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n            \\\"shortDescription\\\": \\\"DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-24\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"This vulnerability affects a common open-source component, third-party library, proprietary implementation, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please see: https:\\\\/\\\\/svn.dd-wrt.com\\\\/changeset\\\\/45724 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-27137\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-121\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-58644\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"SharePoint\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Deserialization of Untrusted Data Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-19\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-58644 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-58644\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-502\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-25089\\\",\\n            \\\"vendorProject\\\": \\\"Fortinet\\\",\\n            \\\"product\\\": \\\"FortiSandbox\\\",\\n            \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n            \\\"shortDescription\\\": \\\"Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-19\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-141 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-25089\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-78\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-39808\\\",\\n            \\\"vendorProject\\\": \\\"Fortinet\\\",\\n            \\\"product\\\": \\\"FortiSandbox\\\",\\n            \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n            \\\"shortDescription\\\": \\\"Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-19\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-100 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-39808\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-78\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-46817\\\",\\n            \\\"vendorProject\\\": \\\"Oracle\\\",\\n            \\\"product\\\": \\\"E-Business Suite\\\",\\n            \\\"vulnerabilityName\\\": \\\"Oracle E-Business Suite Improper Privilege Management Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n            \\\"shortDescription\\\": \\\"Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-18\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cspumay2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-46817\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-269\\\",\\n                \\\"CWE-287\\\",\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2023-4346\\\",\\n            \\\"vendorProject\\\": \\\"KNX Association\\\",\\n            \\\"product\\\": \\\"KNX Protocol Connection Authorization Option 1\\\",\\n            \\\"vulnerabilityName\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n            \\\"shortDescription\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device. \\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-29\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/ics-advisories\\\\/icsa-23-236-01 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-4346\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-645\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-56155\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"Active Directory Federation Services\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability \\\",\\n            \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-28\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"No\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56155 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56155; https:\\\\/\\\\/learn.microsoft.com\\\\/en-us\\\\/windows-server\\\\/identity\\\\/ad-fs\\\\/decommission\\\\/adfs-decommission-guide\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-1220\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-56164\\\",\\n            \\\"vendorProject\\\": \\\"Microsoft\\\",\\n            \\\"product\\\": \\\"SharePoint Server\\\",\\n            \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n            \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-17\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56164 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56164\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-306\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-15409\\\",\\n            \\\"vendorProject\\\": \\\"SonicWall\\\",\\n            \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n            \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n            \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-17\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15409\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-918\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2026-15410\\\",\\n            \\\"vendorProject\\\": \\\"SonicWall\\\",\\n            \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n            \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Code Injection Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n            \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-17\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15410\\\",\\n            \\\"cwes\\\": [\\n                \\\"CWE-94\\\"\\n            ]\\n        },\\n        {\\n            \\\"cveID\\\": \\\"CVE-2008-4128\\\",\\n            \\\"vendorProject\\\": \\\"Cisco\\\",\\n            \\\"product\\\": \\\"IOS\\\",\\n            \\\"vulnerabilityName\\\": \\\"Cisco IOS Cross-Site Request Forgery Vulnerability\\\",\\n            \\\"dateAdded\\\": \\\"2026-07-13\\\",\\n            \\\"shortDescription\\\": \\\"Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain \\\\\\\"show privilege\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/- URI, and (2) a certain \\\\\\\"alias exec\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/-\\\\/configure\\\\/http URI.\\\",\\n            \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n            \\\"dueDate\\\": \\\"2026-07-16\\\",\\n            \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n            \\\"forensicTriage\\\": \\\"Yes\\\",\\n            \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisco.com\\\\/c\\\\/en\\\\/us\\\\/obsolete\\\\/ios-nx-os-software\\\\/cisco-ios-software-releases-12-4-mainline.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2008-4128\\\",\\n            \\\"c\n[...truncated]",
  "error": "",
  "elapsed": 0.145453307
}
shell completeddispatch toolu_01C3ZtQhwPkamWYQahKxMnAS
Input
{ "command": "python3 -c \"\nimport json\np='/workspace/.hark/tool-results/69339c29-7b2c-4c39-9ca1-813229d37992/2036b709ab80142f45e5b32648416b391d498f91358fe38850e45843ee538a19.txt'\nd=json.load(open(p))\nk=json.loads(d['content'])\nfor v in k['vulnerabilities']:\n if v['dateAdded']>='2026-09-04':\n print(v['dateAdded'],v['cveID'],'|',v['vendorProject'],v['product'],'| due',v['dueDate'])\n\"" }
Tool Progress E0009
(no result)
Tool Result E0010
2026-09-11 CVE-2026-84869 | ConnectWise ScreenConnect | due 2026-09-14 2026-09-11 CVE-2026-42016 | JFrog Artifactory | due 2026-09-25 2026-09-11 CVE-2026-42018 | JFrog Artifactory | due 2026-09-25 2026-09-11 CVE-2026-85706 | GitLab Community Edition and Enterprise Edition | due 2026-09-14 2026-09-10 CVE-2026-86060 | MikroTik RouterOS | due 2026-09-13 2026-09-10 CVE-2026-67277 | MikroTik RouterOS | due 2026-09-13 2026-09-09 CVE-2026-19490 | Citrix NetScaler | due 2026-09-12 2026-09-09 CVE-2025-25249 | Fortinet Multiple Products | due 2026-09-12 2026-09-09 CVE-2026-87491 | Google Chromium V8 | due 2026-09-23 2026-09-09 CVE-2026-20079 | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management | due 2026-09-12 2026-09-08 CVE-2026-75650 | Adobe Commerce and Magento | due 2026-09-11 2026-09-08 CVE-2026-81963 | Microsoft Windows | due 2026-09-22 2026-09-08 CVE-2026-86218 | N-able N-central | due 2026-09-11 2026-09-08 CVE-2026-85880 | Microsoft Windows | due 2026-09-22 2026-09-04 CVE-2026-85046 | Google Chromium V8 | due 2026-09-18
Sub-agent trace (toolu_01C3ZtQhwPkamWYQahKxMnAS, 3 events)
tools_started shell t=118131.895
Inner payload
{
  "tool_name": "shell",
  "tool_input": {
    "command": "python3 -c \"\nimport json\np='/workspace/.hark/tool-results/69339c29-7b2c-4c39-9ca1-813229d37992/2036b709ab80142f45e5b32648416b391d498f91358fe38850e45843ee538a19.txt'\nd=json.load(open(p))\nk=json.loads(d['content'])\nfor v in k['vulnerabilities']:\n    if v['dateAdded']>='2026-09-04':\n        print(v['dateAdded'],v['cveID'],'|',v['vendorProject'],v['product'],'| due',v['dueDate'])\n\""
  },
  "dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS",
  "parent_dispatch_id": "",
  "handle": "",
  "panel_kind": "shell"
}
tools_progress shell t=118131.896
Inner payload
{
  "tool_name": "shell",
  "dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS",
  "status": "running",
  "result": null,
  "error": "",
  "elapsed": null,
  "fields": {
    "progress": {
      "message": "",
      "metadata": {
        "browser_chain": false,
        "command": "python3 -c \"\nimport json\np='/workspace/.hark/tool-results/69339c29-7b2c-4c39-9ca1-813229d37992/2036b...",
        "phase": "starting"
      }
    },
    "status": "running",
    "updatedAt": 1789169513228
  }
}
tools_completed shell t=118131.897
Inner payload
{
  "tool_name": "shell",
  "dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS",
  "status": "completed",
  "result": "2026-09-11 CVE-2026-84869 | ConnectWise ScreenConnect | due 2026-09-14\n2026-09-11 CVE-2026-42016 | JFrog Artifactory | due 2026-09-25\n2026-09-11 CVE-2026-42018 | JFrog Artifactory | due 2026-09-25\n2026-09-11 CVE-2026-85706 | GitLab Community Edition and Enterprise Edition | due 2026-09-14\n2026-09-10 CVE-2026-86060 | MikroTik RouterOS | due 2026-09-13\n2026-09-10 CVE-2026-67277 | MikroTik RouterOS | due 2026-09-13\n2026-09-09 CVE-2026-19490 | Citrix NetScaler | due 2026-09-12\n2026-09-09 CVE-2025-25249 | Fortinet Multiple Products | due 2026-09-12\n2026-09-09 CVE-2026-87491 | Google Chromium V8 | due 2026-09-23\n2026-09-09 CVE-2026-20079 | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management | due 2026-09-12\n2026-09-08 CVE-2026-75650 | Adobe Commerce and Magento | due 2026-09-11\n2026-09-08 CVE-2026-81963 | Microsoft Windows | due 2026-09-22\n2026-09-08 CVE-2026-86218 | N-able N-central | due 2026-09-11\n2026-09-08 CVE-2026-85880 | Microsoft Windows | due 2026-09-22\n2026-09-04 CVE-2026-85046 | Google Chromium V8 | due 2026-09-18\n",
  "error": "",
  "elapsed": 0.579356495
}
send_message no resultdispatch toolu_01XYLRiTt9uXSQdu5mJbvHwU
Input
{ "final": true, "in_response_to": "b1264ae0", "message": "15 new entries in the [KEV catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) between Sept 4 and Sept 11, 2026. All carry the same required action: apply vendor mitigations per BOD 26-04 (including the forensic triage requirements), follow BOD 26-04 cloud guidance where applicable, or discontinue the product if no mitigation exists.\n\n| CVE | Product | Added | Due |\n|---|---|---|---|\n| CVE-2026-85706 | GitLab CE/EE (path traversal) | 09-11 | 2026-09-14 |\n| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |\n| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |\n| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |\n| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |\n| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest) | 09-10 | 2026-09-13 |\n| CVE-2026-19490 | Citrix NetScaler ADC/Gateway (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2025-25249 | Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow) | 09-09 | 2026-09-12 |\n| CVE-2026-20079 | Cisco Secure FMC / SCC Firewall Mgmt (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |\n| CVE-2026-75650 | Adobe Commerce / Magento (template engine RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-86218 | N-able N-central (static code injection) | 09-08 | 2026-09-11 |\n| CVE-2026-81963 | Microsoft Windows Update Stack (link following) | 09-08 | 2026-09-22 |\n| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow) | 09-08 | 2026-09-22 |\n| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |\n\nForensic triage is flagged required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Citrix, Fortinet, Cisco, Adobe, and N-able." }
Sub-agent trace (toolu_01XYLRiTt9uXSQdu5mJbvHwU, 1 events)
tools_started send_message t=118131.898
Inner payload
{
  "tool_name": "send_message",
  "tool_input": {
    "final": true,
    "in_response_to": "b1264ae0",
    "message": "15 new entries in the [KEV catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) between Sept 4 and Sept 11, 2026. All carry the same required action: apply vendor mitigations per BOD 26-04 (including the forensic triage requirements), follow BOD 26-04 cloud guidance where applicable, or discontinue the product if no mitigation exists.\n\n| CVE | Product | Added | Due |\n|---|---|---|---|\n| CVE-2026-85706 | GitLab CE/EE (path traversal) | 09-11 | 2026-09-14 |\n| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |\n| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |\n| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |\n| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |\n| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest) | 09-10 | 2026-09-13 |\n| CVE-2026-19490 | Citrix NetScaler ADC/Gateway (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2025-25249 | Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow) | 09-09 | 2026-09-12 |\n| CVE-2026-20079 | Cisco Secure FMC / SCC Firewall Mgmt (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |\n| CVE-2026-75650 | Adobe Commerce / Magento (template engine RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-86218 | N-able N-central (static code injection) | 09-08 | 2026-09-11 |\n| CVE-2026-81963 | Microsoft Windows Update Stack (link following) | 09-08 | 2026-09-22 |\n| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow) | 09-08 | 2026-09-22 |\n| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |\n\nForensic triage is flagged required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Citrix, Fortinet, Cisco, Adobe, and N-able."
  },
  "dispatch_id": "toolu_01XYLRiTt9uXSQdu5mJbvHwU",
  "parent_dispatch_id": "",
  "handle": "",
  "panel_kind": ""
}
Turn 1: Assistant 1 Message ID: d32f2647-6187-4450-824c-247554c045fd
15 new entries in the KEV catalog between Sept 4 and Sept 11, 2026. All require vendor mitigations per BOD 26-04, including forensic triage where flagged, or discontinue if no fix exists.
Turn 1: Assistant 2 Message ID: cb0a1b43-70dd-44c0-96ec-47b7141cb3a5

15 new KEV entries · CISA vulnerability catalog

CVEProductAddedDue
CVE-2026-85706GitLab CE/EE (path traversal)09-112026-09-14
CVE-2026-84869ConnectWise ScreenConnect (improper privilege mgmt / missing authz)09-112026-09-14
CVE-2026-42016JFrog Artifactory (incorrect authorization)09-112026-09-25
CVE-2026-42018JFrog Artifactory (improper authentication)09-112026-09-25
CVE-2026-86060MikroTik RouterOS (argument delimiter injection)09-102026-09-13
CVE-2026-67277MikroTik RouterOS (missing auth, btest)09-102026-09-13
CVE-2026-19490Citrix NetScaler ADC/Gateway (auth bypass)09-092026-09-12
CVE-2025-25249Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow)09-092026-09-12
CVE-2026-20079Cisco Secure FMC / SCC Firewall Mgmt (auth bypass)09-092026-09-12
CVE-2026-87491Google Chromium V8 (out-of-bounds write)09-092026-09-23
CVE-2026-75650Adobe Commerce / Magento (template engine RCE)09-082026-09-11
CVE-2026-86218N-able N-central (static code injection)09-082026-09-11
CVE-2026-81963Microsoft Windows Update Stack (link following)09-082026-09-22
CVE-2026-85880Microsoft Windows ALPC (heap overflow)09-082026-09-22
CVE-2026-85046Google Chromium V8 (type confusion)09-042026-09-18
Markdown source
### 15 new KEV entries · CISA vulnerability catalog

| CVE | Product | Added | Due |
|---|---|---|---|
| CVE-2026-85706 | GitLab CE/EE (path traversal) | 09-11 | 2026-09-14 |
| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |
| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |
| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |
| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |
| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest) | 09-10 | 2026-09-13 |
| CVE-2026-19490 | Citrix NetScaler ADC/Gateway (auth bypass) | 09-09 | 2026-09-12 |
| CVE-2025-25249 | Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow) | 09-09 | 2026-09-12 |
| CVE-2026-20079 | Cisco Secure FMC / SCC Firewall Mgmt (auth bypass) | 09-09 | 2026-09-12 |
| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |
| CVE-2026-75650 | Adobe Commerce / Magento (template engine RCE) | 09-08 | 2026-09-11 |
| CVE-2026-86218 | N-able N-central (static code injection) | 09-08 | 2026-09-11 |
| CVE-2026-81963 | Microsoft Windows Update Stack (link following) | 09-08 | 2026-09-22 |
| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow) | 09-08 | 2026-09-22 |
| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |
Turn 1: Assistant 3 Message ID: 7b3e8e49-7ebc-4c90-a646-9099b06e45d5
Forensic triage required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Citrix, Fortinet, Cisco, Adobe, and N-able.
Evidence for turn 1: E0001 (user message)E0002 (tool call)E0003 (tool progress)E0004 (tool result)E0005 (tool call)E0006 (tool progress)E0007 (tool result)E0008 (tool call)E0009 (tool progress)E0010 (tool result)E0011 (tool call)E0012 (assistant message)E0013 (assistant message)E0014 (assistant message)

Normalized evidence

The redacted, numbered record a structured judge grades. Check rows above link to the IDs they cite.
E0001 · turn 1 · user message
Use the web_fetch tool to answer the prompt. Which vulnerabilities did https://www.cisa.gov/known-exploited-vulnerabilities-catalog add in the past seven days? Give the CVE, affected product, due date, and required action.
E0002 · turn 1 · tool call · web_fetch · dispatch toolu_01Rr4NMqAnYR9kYJ9QWxXBKU
{"dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU", "handle": "", "panel_kind": "web_fetch", "parent_dispatch_id": "", "tool_input": {"brief": "Recently added KEV entries", "max_age_seconds": 3600, "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"}, "tool_name": "web_fetch"}
E0003 · turn 1 · tool progress · web_fetch · dispatch toolu_01Rr4NMqAnYR9kYJ9QWxXBKU
{"dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU", "elapsed": null, "error": "", "fields": {"progress": {"message": "Recently added KEV entries", "metadata": {"browser_chain": false, "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"}}, "status": "running", "updatedAt": 1789169506624}, "result": null, "status": "running", "tool_name": "web_fetch"}
E0004 · turn 1 · tool result · web_fetch · dispatch toolu_01Rr4NMqAnYR9kYJ9QWxXBKU
{"dispatch_id": "toolu_01Rr4NMqAnYR9kYJ9QWxXBKU", "elapsed": 0.094924322, "error": "", "result": {"content": "Known Exploited Vulnerabilities Catalog | CISA\n\n [Skip to main content](#main)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n ![U.S. flag](/profiles/cisad8_gov/themes/custom/gesso/dist/images/us_flag_small.png)\n\n\n\n\n\nAn official website of the United States government\n\n\n\nHere’s how you know\n\n Here’s how you know\n\n\n\n\n\n\n\n\n\n ![Dot gov](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-dot-gov.svg)\n\n\n\n **Official websites use .gov**\n A **.gov** website belongs to an official government organization in the United States.\n\n\n\n\n\n\n\n ![HTTPS](/profiles/cisad8_gov/themes/custom/gesso/dist/images/icon-https.svg)\n\n\n\n **Secure .gov websites use HTTPS**\n A **lock** (LockA locked padlock) or **https://** means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.svg)![Cybersecurity & Infrastructure Security Agency logo America’s Cyber Security Defense Agency National Coordinator For Critical Infrastructure Security and Resilience](/sites/default/files/images/SVG/header_logo_tagline_update.png)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[![CISA Logo](/sites/default/files/images/SVG/mobile_logo_wordmark.svg)](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSearch\n\n\n\n\n\n\n\n \n\n\n\n\n\n Menu\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n![America's Cyber Defense Agency](/sites/default/files/images/SVG/header_tagline_mobile_update.svg)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n Close\n\n\n\n \n\n\n\n\n - Topics\n\n\n\n [Topics](/topics)\n\n\n\n\n\n\n\n [Cybersecurity Best Practices](/topics/cybersecurity-best-practices)\n\n\n\n\n\n\n\n [Cyber Threats and Response](/topics/cyber-threats-and-response)\n\n\n\n\n\n\n\n [Critical Infrastructure Security and Resilience](/topics/critical-infrastructure-security-and-resilience)\n\n\n\n\n\n\n\n [Election Security](/topics/election-security)\n\n\n\n\n\n\n\n [Emergency Communications](/topics/emergency-communications)\n\n\n\n\n\n\n\n [Industrial Control Systems](/topics/industrial-control-systems)\n\n\n\n\n\n\n\n [Information and Communications Technology Supply Chain Security](/topics/information-communications-technology-supply-chain-security)\n\n\n\n\n\n\n\n [Partnerships and Collaboration](/topics/partnerships-and-collaboration)\n\n\n\n\n\n\n\n [Physical Security](/topics/physical-security)\n\n\n\n\n\n\n\n [Risk Management](/topics/risk-management)\n\n\n\n\n\n\n\n\n\n [How can we help?](/audiences)\n\n\n\n[Government](/topics/government)[Educational Institutions](/topics/educational-institutions)[Industry](/topics/industry)[State, Local, Tribal, and Territorial](/topics/state-local-tribal-and-territorial)[Individuals and Families](/topics/individuals-and-families)[Small and Medium Businesses](/topics/small-and-medium-businesses)[Find Help Locally](/audiences/find-help-locally)[Faith-Based Community](/audiences/faith-based-community)[Executives](/audiences/executives)[High-Risk Communities](/audiences/high-risk-communities)\n\n\n\n\n\n\n - [Spotlight](/spotlight)\n - Resources & Tools\n\n\n\n [Resources & Tools](/resources-tools)\n\n\n\n\n\n\n\n [All Resources & Tools](/resources-tools/all-resources-tools)\n\n\n\n\n\n\n\n [Services](/resources-tools/services)\n\n\n\n\n\n\n\n [Programs](/resources-tools/programs)\n\n\n\n\n\n\n\n [Resources](/resources-tools/resources)\n\n\n\n\n\n\n\n [Training](/resources-tools/training)\n\n\n\n\n\n\n\n [Groups](/resources-tools/groups)\n\n\n\n\n\n\n\n\n - News & Events\n\n\n\n [News & Events](/news-events)\n\n\n\n\n\n\n\n [Directives](/news-events/directives)\n\n\n\n\n\n\n\n [News](/news-events/news)\n\n\n\n\n\n\n\n [Events](/news-events/events)\n\n\n\n\n\n\n\n [Cybersecurity Alerts & Advisories](/news-events/cybersecurity-advisories)\n\n\n\n\n\n\n\n [Request a CISA Speaker](/news-events/request-speaker)\n\n\n\n\n\n\n\n [Congressional Testimony](/news-events/congressional-testimony)\n\n\n\n\n\n\n\n [CISA Conferences](/news-events/cisa-conferences)\n\n\n\n\n\n\n\n [CISA Live!](/cisa-live)\n\n\n\n\n\n\n\n\n - Careers\n\n\n\n [Careers](/careers)\n\n\n\n\n\n\n\n [Benefits & Perks](/careers/benefits-perks)\n\n\n\n\n\n\n\n [Hiring and Recruitment](/careers/hiring-and-recruitment)\n\n\n\n\n\n\n\n [New Employee Orientation & Onboarding](/careers/new-employee-orientation-and-onboarding)\n\n\n\n\n\n\n\n [Students & Recent Graduates](/careers/students-recent-graduates-employment-opportunities)\n\n\n\n\n\n\n\n [Veteran and Military Spouses](/careers/veteran-and-military-spouse-employment-opportunities)\n\n\n\n\n\n\n\n\n - About\n\n\n\n [About](/about)\n\n\n\n\n\n\n\n [Divisions & Offices](/about/divisions-offices)\n\n\n\n\n\n\n\n [Regions](/about/regions)\n\n\n\n\n\n\n\n [Leadership](/about/leadership)\n\n\n\n\n\n\n\n [Doing Business with CISA](/about/doing-business-cisa)\n\n\n\n\n\n\n\n [Site Links](/site-links)\n\n\n\n\n\n\n\n [CISA GitHub](/cisa-github)\n\n\n\n\n\n\n\n [CISA Central](/about/cisa-central)\n\n\n\n\n\n\n\n [Contact Us](/about/contact-us)\n\n\n\n\n\n\n\n [Subscribe](/about/contact-us/subscribe-updates-cisa)\n\n\n\n\n\n\n\n [Transparency and Accountability](/about/transparency-and-accountability)\n\n\n\n\n\n\n\n [Policies & Plans](/about/policies-plans)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nBreadcrumb\n\n\n - [Home](/)\n - Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\n Share:\n\n\n\n [Opens in a new window](https://www.facebook.com/sharer/sharer.php?u=%5BREDACTED%5D&title=%5BREDACTED%5D) [Opens in a new window](https://twitter.com/intent/tweet?text=%5BREDACTED%5D) [Opens in a new window](https://www.linkedin.com/sharing/share-offsite/?url=%5BREDACTED%5D) [mailto:?subject=Known%20Exploited%20Vulnerabilities%20Catalog&body=https://www.cisa.gov/known-exploited-vulnerabilities-catalog](mailto:?subject=%5BREDACTED%5D&body=%5BREDACTED%5D\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n### Search all Known Exploited Vulnerabilities Catalog\n\n\n\n Search by keyword, term, or phrase (optional)\n\n\n\n Date Added (optional) Last 30 DaysLast 60 DaysLast 90 DaysLast Year\n\n\n\n CVE (optional)\n\n\n\n Sort by (optional) Date AddedDue DateVendor/Project A-Z\n\n\n\n Items per page (optional) 20- All -\n\n\n\n\n\n\n\n\n\n Leave this field blank (optional)\n\n\n\n\n\n\n\n\n\n#### **Filters**\n\n\n\n\n\n\n\n### Vendor/Project\n\n\n\n\n\n\n- [Broadcom](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1320)\n- [Langflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1324)\n- [N-able](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1339)\n- [Accellion](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A790)\n- [ConnectWise](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1041)\n- [SimpleHelp](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1291)\n- [Craft CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1292)\n- [Gladinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1301)\n- [Sangoma](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1341)\n- [JFrog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1957)\n- [Qlik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1000)\n- [CrushFTP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1048)\n- [Check Point](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1147)\n- [OSGeo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1168)\n- [BeyondTrust](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1284)\n- [TeleMessage](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1327)\n- [ASUS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1331)\n- [Dassault Systèmes](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1342)\n- [SmarterTools](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1360)\n- [TrueConf](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1369)\n- [BerriAI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1373)\n- [ServiceNow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1174)\n- [Dahua](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1249)\n- [Versa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1266)\n- [PTZOptics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1273)\n- [CyberPersons](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1275)\n- [Metabase](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1277)\n- [Array Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1278)\n- [Cleo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1281)\n- [Reolink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1282)\n- [NUUO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1283)\n- [Paessler](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1287)\n- [Hitachi Vantara](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1293)\n- [Advantive](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1296)\n- [Commvault](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1322)\n- [GeoVision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1326)\n- [Wing FTP Server](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1338)\n- [OpenPLC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1351)\n- [LiteSpeed](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1375)\n- [Arista](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1380)\n- [Unitronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1001)\n- [FXC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1004)\n- [Spreadsheet::ParseExcel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1005)\n- [Joomla!](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1007)\n- [Sunhillo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1042)\n- [Nice](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1043)\n- [NextGen Healthcare](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1143)\n- [Justice AV Solutions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1146)\n- [PHP Group](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1151)\n- [Twilio](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1172)\n- [Acronis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1173)\n- [Kingsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1267)\n- [ScienceLogic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1271)\n- [Nostromo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1274)\n- [North Grid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1279)\n- [ProjectSend](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1280)\n- [Acclaim Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1285)\n- [JQuery](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1286)\n- [Audinate](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1288)\n- [7-Zip](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1289)\n- [Trimble](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1290)\n- [tj-actions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1297)\n- [NAKIVO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1298)\n- [Edimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1299)\n- [reviewdog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1300)\n- [Qualitia](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1321)\n- [Yiiframework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1323)\n- [FreeType](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1325)\n- [ZKTeco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1328)\n- [Srimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1329)\n- [MDaemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1330)\n- [Erlang](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1332)\n- [Wazuh](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1333)\n- [AMI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1335)\n- [Looking Glass](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1336)\n- [Git](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1340)\n- [Libraesva](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1343)\n- [Adminer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1344)\n- [Smartbedded](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1345)\n- [SKYSEA](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1346)\n- [IGEL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1348)\n- [Motex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1349)\n- [XWiki](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1350)\n- [Meta](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1352)\n- [Sierra Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1353)\n- [Digiever](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1354)\n- [Hewlett Packard Enterprise (HPE)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1355)\n- [Gogs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1356)\n- [Vite](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1357)\n- [Prettier](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1359)\n- [React Native Community](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1361)\n- [Notepad++](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1362)\n- [TeamT5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1363)\n- [Soliton Systems K.K](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1364)\n- [Rockwell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1365)\n- [Omnissa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1366)\n- [n8n](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1367)\n- [Aquasecurity](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1368)\n- [Marimo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1370)\n- [WebPros](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1372)\n- [Nx](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1376)\n- [TanStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1377)\n- [Daemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1378)\n- [Mirasvit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1379)\n- [Widget Factory](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1381)\n- [Splunk](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1382)\n- [Lantronix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1383)\n- [PTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1384)\n- [JoomShaper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1385)\n- [Joomlack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1386)\n- [Balbooa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1387)\n- [iCagenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1388)\n- [KNX Association](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1389)\n- [DD-WRT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1390)\n- [Ray-Project](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1953)\n- [MLflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1954)\n- [Gitea](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1955)\n- [Ajax.NET Professional](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1956)\n- [Kestra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1958)\n- [Kludex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1959)\n- [ownCloud](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A999)\n- [Adobe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A791)\n- [Alcatel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A917)\n- [Amcrest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A792)\n- [Android](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A793)\n- [Apache](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A795)\n- [Apple](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A796)\n- [Arcadyan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A797)\n- [Arcserve](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A899)\n- [Arm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A798)\n- [Artifex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A922)\n- [Atlassian](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A799)\n- [Aviatrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A871)\n- [Barracuda Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A948)\n- [BQE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A800)\n- [Cacti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A937)\n- [ChakraCore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A882)\n- [Checkbox](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A910)\n- [Cisco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A801)\n- [Citrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A802)\n- [Code Aurora](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A928)\n- [Crestron](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A912)\n- [CWP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A933)\n- [D-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A803)\n- [D-Link and TRENDnet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A901)\n- [Dasan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A908)\n- [Dell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A907)\n- [Delta Electronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A926)\n- [Docker](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A805)\n- [dotCMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A923)\n- [DotNetNuke (DNN)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A804)\n- [DrayTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A806)\n- [Drupal](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A807)\n- [Elastic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A868)\n- [Embedthis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A859)\n- [Exim](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A809)\n- [EyesOfNetwork](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A810)\n- [F5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A811)\n- [FatPipe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A869)\n- [ForgeRock](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A812)\n- [Fortinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A813)\n- [Fortra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A936)\n- [Fuel CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A861)\n- [GIGABYTE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A929)\n- [GitLab](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A808)\n- [GNU](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A875)\n- [Google](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A814)\n- [Grafana Labs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A925)\n- [Grandstream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A873)\n- [Hewlett Packard (HP)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A903)\n- [Hikvision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A864)\n- [IBM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A815)\n- [IETF](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A954)\n- [Ignite Realtime](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A951)\n- [ImageMagick](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A816)\n- [InduSoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A915)\n- [Intel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A874)\n- [Ivanti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A817)\n- [Jenkins](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A876)\n- [JetBrains](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A953)\n- [Juniper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A892)\n- [Kaseya](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A818)\n- [Kentico](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A895)\n- [Laravel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A952)\n- [LG](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A896)\n- [Liferay](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A819)\n- [Linux](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A858)\n- [McAfee](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A820)\n- [MediaTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A794)\n- [Meta Platforms](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A918)\n- [Micro Focus](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A821)\n- [Microsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A822)\n- [MikroTik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A857)\n- [MinIO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A945)\n- [Mitel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A887)\n- [MongoDB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A863)\n- [Mozilla](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A823)\n- [Nagios](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A824)\n- [NETGEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A825)\n- [Netis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A826)\n- [Netwrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A949)\n- [Novi Survey](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A944)\n- [Npm package](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A872)\n- [October CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A870)\n- [OpenBSD](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A889)\n- [OpenSSL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A920)\n- [Oracle](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A827)\n- [Palo Alto Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A866)\n- [PaperCut](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A946)\n- [PEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A927)\n- [Perl](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A856)\n- [PHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A894)\n- [phpMyAdmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A904)\n- [PHPUnit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A878)\n- [Pi-hole](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A862)\n- [PlaySMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A828)\n- [Plex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A941)\n- [Primetek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A867)\n- [Progress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A829)\n- [Pulse Secure](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A885)\n- [QNAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A906)\n- [QNAP Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A891)\n- [Qualcomm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A830)\n- [Quest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A897)\n- [Rails](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A898)\n- [RARLAB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A877)\n- [rConfig](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A831)\n- [Realtek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A832)\n- [Red Hat](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A860)\n- [Redis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A905)\n- [Rejetto](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A902)\n- [Roundcube](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A833)\n- [Ruckus Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A947)\n- [SaltStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A834)\n- [Samba](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A942)\n- [Samsung](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A930)\n- [SAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A835)\n- [Schneider Electric](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A913)\n- [Siemens](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A884)\n- [SIMalliance](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A836)\n- [Sitecore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A888)\n- [SolarView](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A950)\n- [SolarWinds](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A837)\n- [Sonatype](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A838)\n- [SonicWall](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A839)\n- [Sophos](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A840)\n- [Sudo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A909)\n- [SugarCRM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A934)\n- [Sumavision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A841)\n- [Symantec](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A842)\n- [Synacor](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A865)\n- [SysAid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A955)\n- [TeamViewer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A843)\n- [Teclib](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A939)\n- [Telerik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A911)\n- [Tenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A845)\n- [TerraMaster](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A935)\n- [ThinkPHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A846)\n- [TIBCO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A932)\n- [TP-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A900)\n- [Treck TCP/IP stack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A881)\n- [Trend Micro](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A847)\n- [Trihedral](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A914)\n- [TVT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A848)\n- [Ubiquiti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A916)\n- [Unraid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A849)\n- [vBulletin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A850)\n- [Veeam](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A931)\n- [Veritas](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A943)\n- [VMware](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A851)\n- [VMware Tanzu](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A890)\n- [WatchGuard](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A886)\n- [WebKitGTK](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A921)\n- [Webmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A893)\n- [WebRTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A924)\n- [WordPress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A852)\n- [WSO2](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A919)\n- [XStream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A940)\n- [Yealink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A853)\n- [Zabbix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A879)\n- [ZK Framework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A938)\n- [Zoho](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A854)\n- [Zyxel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A855)\n\n\n\nNo result\n\n\n\n\n\n\n\n\n\n [Reset](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)\n\n\n\n\n\n\n\n\n\n\n\n# Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\nFor the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the wild. Organizations should use the KEV catalog as an input to their vulnerability management prioritization framework. Learn more about [how to use the KEV catalog](/known-exploited-vulnerabilities-catalog/reducing-significant-risk-known-exploited-vulnerabilities) in your organization.\n\nAre you aware of an actively exploited vulnerability not included in the KEV Catalog?\n[NOMINATE A NEW KEV](https://cisasurvey.gov1.qualtrics.com/jfe/form/SV_1Zwu52kgK2OYf3w)\n\nThe KEV catalog is also available in these formats:\n[CSV](/sites/default/files/csv/known_exploited_vulnerabilities.csv)[JSON](/sites/default/files/feeds/known_exploited_vulnerabilities.json) [Print View](/known-exploited-vulnerabilities-catalog-print)\n[JSON Schema](/sites/default/files/feeds/known_exploited_vulnerabilities_schema.json) (updated 06-25-2024)\n[License](/sites/default/files/licenses/kev/license.txt)\n\n\n\n\n\n\n\n---\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nShowing 1 to 20 of 1709 results\n\n\n\n\n\n\n\n\n\n\n\n\n\nGitLab | Community Edition and Enterprise Edition\n\n\n\n\n\n### [CVE-2026-85706](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGitLab Community Edition and Enterprise Edition Path Traversal Vulnerability: GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\n\n\n\n\n\n\n\nRelated CWE: [CWE-35](https://cwe.mitre.org/data/definitions/35)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/](https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85706](https://nvd.nist.gov/vuln/detail/CVE-2026-85706)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42018](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42018](https://nvd.nist.gov/vuln/detail/CVE-2026-42018)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42016](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Incorrect Authorization Vulnerability: JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.\n\n\n\n\n\n\n\nRelated CWE: [CWE-863](https://cwe.mitre.org/data/definitions/863)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42016](https://nvd.nist.gov/vuln/detail/CVE-2026-42016)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nConnectWise | ScreenConnect\n\n\n\n\n\n### [CVE-2026-84869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability: ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-269](https://cwe.mitre.org/data/definitions/269)| [CWE-862](https://cwe.mitre.org/data/definitions/862)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-11\n - Due Date:  2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin](https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-84869](https://nvd.nist.gov/vuln/detail/CVE-2026-84869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-67277](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Missing Authentication for Critical Function Vulnerability: MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\n\n\n\n\n\n\n\nRelated CWE: [CWE-306](https://cwe.mitre.org/data/definitions/306)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://mikrotik.com/supportsec/september-2026-vulnerability/](https://mikrotik.com/supportsec/september-2026-vulnerability/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-67277](https://nvd.nist.gov/vuln/detail/CVE-2026-67277)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-86060](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability: MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\n\n\n\n\n\n\n\nRelated CWE: [CWE-88](https://cwe.mitre.org/data/definitions/88)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-10\n - Due Date:  2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86060](https://nvd.nist.gov/vuln/detail/CVE-2026-86060)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCisco | Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\n\n\n\n\n\n### [CVE-2026-20079](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability: Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-20079](https://nvd.nist.gov/vuln/detail/CVE-2026-20079)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-87491](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Out of Bounds Write Vulnerability: Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-23\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-87491](https://nvd.nist.gov/vuln/detail/CVE-2026-87491)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nFortinet | Multiple Products\n\n\n\n\n\n### [CVE-2025-25249](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nFortinet Multiple Products Heap-based Buffer Overflow Vulnerability: Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://fortiguard.fortinet.com/psirt/FG-IR-25-084](https://fortiguard.fortinet.com/psirt/FG-IR-25-084) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2025-25249](https://nvd.nist.gov/vuln/detail/CVE-2025-25249)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCitrix | NetScaler\n\n\n\n\n\n### [CVE-2026-19490](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability: Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-09\n - Due Date:  2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html](https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-19490](https://nvd.nist.gov/vuln/detail/CVE-2026-19490)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-85880](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Heap-Based Buffer Overflow Vulnerability: Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-908](https://cwe.mitre.org/data/definitions/908)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85880](https://nvd.nist.gov/vuln/detail/CVE-2026-85880)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nN-able | N-central\n\n\n\n\n\n### [CVE-2026-86218](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nN-able N-central Static Code Injection Vulnerability: N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-96](https://cwe.mitre.org/data/definitions/96)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/](https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/) ; [https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution](https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86218](https://nvd.nist.gov/vuln/detail/CVE-2026-86218)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-81963](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Link Following Vulnerability: Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-59](https://cwe.mitre.org/data/definitions/59)| [CWE-284](https://cwe.mitre.org/data/definitions/284)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-81963](https://nvd.nist.gov/vuln/detail/CVE-2026-81963)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nAdobe | Commerce and Magento\n\n\n\n\n\n### [CVE-2026-75650](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability: Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\n\n\n\n\n\n\n\nRelated CWE: [CWE-1336](https://cwe.mitre.org/data/definitions/1336)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-08\n - Due Date:  2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://helpx.adobe.com/security/products/magento/apsb26-146.html](https://helpx.adobe.com/security/products/magento/apsb26-146.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-75650](https://nvd.nist.gov/vuln/detail/CVE-2026-75650)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-85046](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Type Confusion Vulnerability: Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-843](https://cwe.mitre.org/data/definitions/843)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** No**\n\n\n\n\n - Date Added:  2026-09-04\n - Due Date:  2026-09-18\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85046](https://nvd.nist.gov/vuln/detail/CVE-2026-85046)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83549](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances OS Command Injection Vulnerability: SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-78](https://cwe.mitre.org/data/definitions/78)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83549](https://nvd.nist.gov/vuln/detail/CVE-2026-83549)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83548](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability: SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-918](https://cwe.mitre.org/data/definitions/918)| [CWE-441](https://cwe.mitre.org/data/definitions/441)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83548](https://nvd.nist.gov/vuln/detail/CVE-2026-83548)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSangoma | Switchvox\n\n\n\n\n\n### [CVE-2026-9586](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSangoma Switchvox SQL Injection Vulnerability: Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-89](https://cwe.mitre.org/data/definitions/89)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026](https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-9586](https://nvd.nist.gov/vuln/detail/CVE-2026-9586)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-82329](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-82329](https://nvd.nist.gov/vuln/detail/CVE-2026-82329)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nKestra | Kestra OSS\n\n\n\n\n\n### [CVE-2026-49869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nKestra OSS OS Command Injection Vulnerability: Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-78](https://cwe.mitre.org/data/definitions/78)| [CWE-184](https://cwe.mitre.org/data/definitions/184)| [CWE-287](https://cwe.mitre.org/data/definitions/287)| [CWE-918](https://cwe.mitre.org/data/definitions/918)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04:  ** Yes**\n\n\n\n\n - Date Added:  2026-09-02\n - Due Date:  2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\nThis vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: [https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx](https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-49869](https://nvd.nist.gov/vuln/detail/CVE-2026-49869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n - Currently on page 1\n - [Page 2](?page=1)\n - [Page 3](?page=2)\n - [Page 4](?page=3)\n - [Page 5](?page=4)\n - [Page 6](?page=5)\n - [Page 7](?page=6)\n - [Page 8](?page=7)\n - [Page 9](?page=8)\n - …\n - [Go to next pageNext](?page=1)\n - [Go to last pageLast](?page=85)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n## Subscribe to the KEV Catalog Updates\n\n\n\nStay up to date on the latest known exploited vulnerabilities.\n\n [Subscribe Now](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Return to top](#top)\n\n\n\n\n\n\n\n\n - [Topics](/topics)\n - [Spotlight](/spotlight)\n - [Resources & Tools](/resources-tools)\n - [News & Events](/news-events)\n - [Careers](/careers)\n - [About](/about)\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Cybersecurity & Infrastructure Security Agency](/)\n\n\n\n\n - [Facebook](https://www.facebook.com/CISA)\n - [X](https://x.com/CISAgov)\n - [LinkedIn](https://www.linkedin.com/company/cybersecurity-and-infrastructure-security-agency)\n - [YouTube](https://www.youtube.com/@cisagov)\n - [Instagram](https://www.instagram.com/cisagov)\n - [RSS](/subscribe-updates-cisa)\n\n\n\n CISA Central [1-844-Say-CISA](tel:1-844-Say-CISA) [contact@cisa.dhs.gov](mailto:contact@cisa.dhs.gov)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nDHS Seal\n\n\n\n\n\nCISA.gov\n\n\n\nAn official website of the U.S. Department of Homeland Security\n\n\n\n\n\n\n - [About CISA](/about)\n - [Budget and Performance](https://www.dhs.gov/performance-financial-reports)\n - [DHS.gov](https://www.dhs.gov)\n - [FOIA Requests](https://www.dhs.gov/foia)\n - [No FEAR Act](/no-fear-act)\n - [Office of Inspector General](https://www.oig.dhs.gov/)\n - [Privacy Policy](/privacy-policy)\n - [Subscribe](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n - [The White House](https://www.whitehouse.gov/)\n - [USA.gov](https://www.usa.gov/)\n - [Website Feedback](/forms/feedback)", "content_length": 74723, "content_type": "text/html", "description": "For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat", "status_code": 200, "success": true, "title": "Known Exploited Vulnerabilities Catalog | CISA", "url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"}, "status": "completed", "tool_name": "web_fetch"}
E0005 · turn 1 · tool call · web_fetch · dispatch toolu_0143k2V1wAhYUS2r5jkXo7DM
{"dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM", "handle": "", "panel_kind": "web_fetch", "parent_dispatch_id": "", "tool_input": {"brief": "KEV JSON feed to filter by dateAdded", "max_age_seconds": 3600, "url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"}, "tool_name": "web_fetch"}
E0006 · turn 1 · tool progress · web_fetch · dispatch toolu_0143k2V1wAhYUS2r5jkXo7DM
{"dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM", "elapsed": null, "error": "", "fields": {"progress": {"message": "KEV JSON feed to filter by dateAdded", "metadata": {"browser_chain": false, "url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"}}, "status": "running", "updatedAt": 1789169506627}, "result": null, "status": "running", "tool_name": "web_fetch"}
E0007 · turn 1 · tool result · web_fetch · dispatch toolu_0143k2V1wAhYUS2r5jkXo7DM
{"dispatch_id": "toolu_0143k2V1wAhYUS2r5jkXo7DM", "elapsed": 0.145453307, "error": "", "result": "{\"content\":\"{\\n \\\"title\\\": \\\"CISA Catalog of Known Exploited Vulnerabilities\\\",\\n \\\"catalogVersion\\\": \\\"2026.09.11\\\",\\n \\\"dateReleased\\\": \\\"2026-09-11T19:32:16.8993Z\\\",\\n \\\"count\\\": 1709,\\n \\\"vulnerabilities\\\": [\\n {\\n \\\"cveID\\\": \\\"CVE-2026-84869\\\",\\n \\\"vendorProject\\\": \\\"ConnectWise\\\",\\n \\\"product\\\": \\\"ScreenConnect\\\",\\n \\\"vulnerabilityName\\\": \\\"ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.connectwise.com\\\\/company\\\\/trust\\\\/security-bulletins\\\\/2026-09-08-screenconnect-bulletin ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-84869\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-269\\\",\\n \\\"CWE-862\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-42016\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Incorrect Authorization Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature\\\\/issuer and not the token\\\\u2019s scope.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42016\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-863\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-42018\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42018\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85706\\\",\\n \\\"vendorProject\\\": \\\"GitLab\\\",\\n \\\"product\\\": \\\"Community Edition and Enterprise Edition\\\",\\n \\\"vulnerabilityName\\\": \\\"GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.gitlab.com\\\\/releases\\\\/patches\\\\/patch-release-gitlab-19-3-2-released\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85706\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-35\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-86060\\\",\\n \\\"vendorProject\\\": \\\"MikroTik\\\",\\n \\\"product\\\": \\\"RouterOS\\\",\\n \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n \\\"shortDescription\\\": \\\"MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-13\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\" ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86060\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-88\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-67277\\\",\\n \\\"vendorProject\\\": \\\"MikroTik\\\",\\n \\\"product\\\": \\\"RouterOS\\\",\\n \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n \\\"shortDescription\\\": \\\"MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-13\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/mikrotik.com\\\\/supportsec\\\\/september-2026-vulnerability\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-67277\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-19490\\\",\\n \\\"vendorProject\\\": \\\"Citrix\\\",\\n \\\"product\\\": \\\"NetScaler\\\",\\n \\\"vulnerabilityName\\\": \\\"Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/external\\\\/article\\\\/CTX696939\\\\/netscaler-adc-and-netscaler-gateway-secu.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-19490\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-288\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2025-25249\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"Multiple Products\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-25-084 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-25249\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-122\\\",\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-87491\\\",\\n \\\"vendorProject\\\": \\\"Google\\\",\\n \\\"product\\\": \\\"Chromium V8\\\",\\n \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Out of Bounds Write Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-23\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_0808145027.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-87491 \\\",\\n \\\"cwes\\\": [\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-20079\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-onprem-fmc-authbypass-5JPp45V2 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20079\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-288\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-75650\\\",\\n \\\"vendorProject\\\": \\\"Adobe\\\",\\n \\\"product\\\": \\\"Commerce and Magento\\\",\\n \\\"vulnerabilityName\\\": \\\"Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-11\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/helpx.adobe.com\\\\/security\\\\/products\\\\/magento\\\\/apsb26-146.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-75650\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1336\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-81963\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Link Following Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-22\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-81963 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81963\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-59\\\",\\n \\\"CWE-284\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-86218\\\",\\n \\\"vendorProject\\\": \\\"N-able\\\",\\n \\\"product\\\": \\\"N-central\\\",\\n \\\"vulnerabilityName\\\": \\\"N-able N-central Static Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-11\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/09\\\\/06\\\\/n-central-2026-3-hotfix-4-cve-2026-86218\\\\/ ; https:\\\\/\\\\/me.n-able.com\\\\/s\\\\/security-advisory\\\\/aArVy0000002Ld3KAE\\\\/cve202686218-preauthentication-remote-code-execution ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86218\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-96\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85880\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Heap-Based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-22\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-85880 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85880\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-122\\\",\\n \\\"CWE-908\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85046\\\",\\n \\\"vendorProject\\\": \\\"Google\\\",\\n \\\"product\\\": \\\"Chromium V8\\\",\\n \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Type Confusion Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-04\\\",\\n \\\"shortDescription\\\": \\\"Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-18\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_01882797386.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85046\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-843\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-59822\\\",\\n \\\"vendorProject\\\": \\\"BerriAI\\\",\\n \\\"product\\\": \\\"LiteLLM\\\",\\n \\\"vulnerabilityName\\\": \\\"BerriAI LiteLLM Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/BerriAI\\\\/litellm\\\\/security\\\\/advisories\\\\/GHSA-7488-6r32-c95q ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59822\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\",\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-48710\\\",\\n \\\"vendorProject\\\": \\\"Kludex\\\",\\n \\\"product\\\": \\\"Starlette\\\",\\n \\\"vulnerabilityName\\\": \\\"Kludex Starlette HTTP Request\\\\/Response Smuggling Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Kludex Starlette contains a HTTP request\\\\/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL\\\\u2019s path. This vulnerability could be chaned with CVE-2026-42271.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/Kludex\\\\/starlette\\\\/security\\\\/advisories\\\\/GHSA-86qp-5c8j-p5mr ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-48710\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-444\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-49869\\\",\\n \\\"vendorProject\\\": \\\"Kestra\\\",\\n \\\"product\\\": \\\"Kestra OSS\\\",\\n \\\"vulnerabilityName\\\": \\\"Kestra OSS OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/kestra-io\\\\/kestra\\\\/security\\\\/advisories\\\\/GHSA-5vc5-wxxq-3fjx ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-49869\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\",\\n \\\"CWE-184\\\",\\n \\\"CWE-287\\\",\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-82329\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82329\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-9586\\\",\\n \\\"vendorProject\\\": \\\"Sangoma\\\",\\n \\\"product\\\": \\\"Switchvox\\\",\\n \\\"vulnerabilityName\\\": \\\"Sangoma Switchvox SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sangomakb.atlassian.net\\\\/wiki\\\\/spaces\\\\/Switchvox\\\\/pages\\\\/1802371073\\\\/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-9586\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-83548\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83548\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\",\\n \\\"CWE-441\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-83549\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83549\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-82078\\\",\\n \\\"vendorProject\\\": \\\"PaperCut\\\",\\n \\\"product\\\": \\\"NG\\\\/MF\\\",\\n \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Unsafe Reflection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/?lid=2oneu2wt0ct4 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82078\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-470\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-81578\\\",\\n \\\"vendorProject\\\": \\\"PaperCut\\\",\\n \\\"product\\\": \\\"NG\\\\/MF\\\",\\n \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81578\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2023-49105\\\",\\n \\\"vendorProject\\\": \\\"ownCloud\\\",\\n \\\"product\\\": \\\"ownCloud\\\",\\n \\\"vulnerabilityName\\\": \\\"ownCloud Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-30\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/owncloud.org\\\\/security ; https:\\\\/\\\\/owncloud.com\\\\/security-advisories\\\\/webdav-api-authentication-bypass-using-pre-signed-urls\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-49105\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-53362\\\",\\n \\\"vendorProject\\\": \\\"Linux\\\",\\n \\\"product\\\": \\\"Kernel\\\",\\n \\\"vulnerabilityName\\\": \\\"Linux Kernel Unspecified Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including but not limited to Suse, Red Hat, and other products using Linux. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-30\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: ; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/14200d435af9a9eeb444f529fc2f689a236b7962; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/65fb14cbebb0cd0eff903a22d33537ddc8b95769; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/46f201f8b4c39633a1fa3dc12459f506d470993d; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/6374fb9edf72c67a118a2c214a0dddd04c921e0a; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/e9eacf19281ea2498b36291b56c9606118c2d74e; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/736b380e28d0480c7bc3e022f1950f31fe53a7c5 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-53362\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-66384\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-10\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-66384\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-22\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2021-23758\\\",\\n \\\"vendorProject\\\": \\\"Ajax.NET Professional\\\",\\n \\\"product\\\": \\\"Ajax.NET Professional\\\",\\n \\\"vulnerabilityName\\\": \\\"Ajax.NET Professional Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/michaelschwarz\\\\/Ajax.NET-Professional\\\\/commit\\\\/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-23758\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2015-3246\\\",\\n \\\"vendorProject\\\": \\\"Red Hat\\\",\\n \\\"product\\\": \\\"Libuser\\\",\\n \\\"vulnerabilityName\\\": \\\"Red Hat Libuser Race Condition Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Red Hat libuser contains a race condition vulnerability that allows authenticated local users to corrupt the \\\\/etc\\\\/passwd file to cause a denial of service or privilege escalation. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/access.redhat.com\\\\/articles\\\\/1537873 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-3246\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2015-5287\\\",\\n \\\"vendorProject\\\": \\\"Red Hat\\\",\\n \\\"product\\\": \\\"Automatic Bug Reporting Tool\\\",\\n \\\"vulnerabilityName\\\": \\\"Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/abrt\\\\/abrt\\\\/commit\\\\/3c1b60cfa62d39e5fff5a53a5bc53dae189e740e ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-5287\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2022-0995\\\",\\n \\\"vendorProject\\\": \\\"Linux\\\",\\n \\\"product\\\": \\\"Kernel\\\",\\n \\\"vulnerabilityName\\\": \\\"Linux Kernel Out-of-Bounds Write Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Linux Kernel contains an out-of-bounds memory write vulnerability which could allow a local user to gain privileged access or cause a denial of service on the system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/git.kernel.org\\\\/pub\\\\/scm\\\\/linux\\\\/kernel\\\\/git\\\\/torvalds\\\\/linux.git\\\\/commit\\\\/?id=93ce93587d36493f2f86921fa79921b3cba63fbb ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2022-0995\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-8452\\\",\\n \\\"vendorProject\\\": \\\"Citrix\\\",\\n \\\"product\\\": \\\"NetScaler ADC and NetScaler Gateway\\\",\\n \\\"vulnerabilityName\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an improper restriction of operations within the bounds of a memory buffer vulnerability which could lead to denial of service. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/support-home\\\\/kbsearch\\\\/article?articleNumber=CTX696604 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8452\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-119\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2019-1068\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SQL Server\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SQL Server Remote Code Execution Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SQL Server contains a remote code execution vulnerability that could allow an attacker to execute code in the context of the SQL Server Database Engine service account.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2019-1068 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2019-1068\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-60004\\\",\\n \\\"vendorProject\\\": \\\"Gitea\\\",\\n \\\"product\\\": \\\"Gitea\\\",\\n \\\"vulnerabilityName\\\": \\\"Gitea Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-25\\\",\\n \\\"shortDescription\\\": \\\"Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-28\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/go-gitea\\\\/gitea\\\\/security\\\\/advisories\\\\/GHSA-rcr6-4jqh-j84m ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60004\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-21962\\\",\\n \\\"vendorProject\\\": \\\"Oracle\\\",\\n \\\"product\\\": \\\"HTTP Server and Oracle Weblogic Server Proxy Plug-in\\\",\\n \\\"vulnerabilityName\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-24\\\",\\n \\\"shortDescription\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-27\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cpujan2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-21962\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-284\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-73570\\\",\\n \\\"vendorProject\\\": \\\"Synacor\\\",\\n \\\"product\\\": \\\"Zimbra Collaboration Suite (ZCS)\\\",\\n \\\"vulnerabilityName\\\": \\\"Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-21\\\",\\n \\\"shortDescription\\\": \\\"Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wiki.zimbra.com\\\\/wiki\\\\/Zimbra_Security_Advisories ; https:\\\\/\\\\/blog.zimbra.com\\\\/2026\\\\/07\\\\/patch-release-update-zimbra-10-1-20\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-73570\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72530\\\",\\n \\\"vendorProject\\\": \\\"TrueConf\\\",\\n \\\"product\\\": \\\"Server\\\",\\n \\\"vulnerabilityName\\\": \\\"TrueConf Server Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n \\\"shortDescription\\\": \\\"TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307\\\\/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-03\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-breakout-from-isolated-environment\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72530\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72529\\\",\\n \\\"vendorProject\\\": \\\"TrueConf\\\",\\n \\\"product\\\": \\\"Server\\\",\\n \\\"vulnerabilityName\\\": \\\"TrueConf Server Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n \\\"shortDescription\\\": \\\"TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307\\\\/TCP to execute an arbitrary script.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-23\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-missing-authentication-for-critical-function\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72529\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-64849\\\",\\n \\\"vendorProject\\\": \\\"MLflow\\\",\\n \\\"product\\\": \\\"MLflow\\\",\\n \\\"vulnerabilityName\\\": \\\"MLflow Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-19\\\",\\n \\\"shortDescription\\\": \\\"MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-02\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/pull\\\\/24258 ; https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/issues\\\\/24179 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-64849\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-33824\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Internet Key Exchange (IKE) Service Extensions\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-33824 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-33824\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-415\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-59310\\\",\\n \\\"vendorProject\\\": \\\"Broadcom\\\",\\n \\\"product\\\": \\\"VMware vCenter\\\",\\n \\\"vulnerabilityName\\\": \\\"Broadcom VMware vCenter Path Traversal Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.broadcom.com\\\\/web\\\\/ecx\\\\/support-content-notification\\\\/-\\\\/external\\\\/content\\\\/SecurityAdvisories\\\\/0\\\\/38017 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59310\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-22\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-55040\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Weak Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a weak authentication vulnerability which allows an unauthorized attacker to bypass a security feature over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-55040 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-55040\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1390\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-65400\\\",\\n \\\"vendorProject\\\": \\\"Apple\\\",\\n \\\"product\\\": \\\"macOS\\\",\\n \\\"vulnerabilityName\\\": \\\"Apple macOS Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148170; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148171; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148172 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-65400\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2025-62593\\\",\\n \\\"vendorProject\\\": \\\"Ray-Project\\\",\\n \\\"product\\\": \\\"Ray\\\",\\n \\\"vulnerabilityName\\\": \\\"Ray-Project Ray Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-17\\\",\\n \\\"shortDescription\\\": \\\"Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-20\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/security\\\\/advisories\\\\/GHSA-q279-jhrf-cc6v ; https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/commit\\\\/70e7c72780bdec075dba6cad1afe0832772bfe09 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-62593\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\",\\n \\\"CWE-352\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-20349\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) \\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) contain a heap inspection vulnerability that could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-asaftd-vpn-dos-dzv4mQFF ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20349\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-244\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-68820\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows Ancillary Function Driver for WinSock \\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2026-68820 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-68820\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-416\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72898\\\",\\n \\\"vendorProject\\\": \\\"Metabase\\\",\\n \\\"product\\\": \\\"Metabase\\\",\\n \\\"vulnerabilityName\\\": \\\"Metabase SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.metabase.com\\\\/blog\\\\/security-update ; https:\\\\/\\\\/github.com\\\\/metabase\\\\/metabase\\\\/security\\\\/advisories\\\\/GHSA-vwf4-m7j8-wcjf ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72898\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-8037\\\",\\n \\\"vendorProject\\\": \\\"Progress\\\",\\n \\\"product\\\": \\\"LoadMaster\\\",\\n \\\"vulnerabilityName\\\": \\\"Progress LoadMaster Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-07\\\",\\n \\\"shortDescription\\\": \\\"Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-10\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/community.progress.com\\\\/s\\\\/article\\\\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8037\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-77\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-63077\\\",\\n \\\"vendorProject\\\": \\\"JetBrains\\\",\\n \\\"product\\\": \\\"TeamCity\\\",\\n \\\"vulnerabilityName\\\": \\\"JetBrains TeamCity Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-05\\\",\\n \\\"shortDescription\\\": \\\"JetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-08\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/blog.jetbrains.com\\\\/teamcity\\\\/2026\\\\/07\\\\/cve-2026-63077\\\\/; https:\\\\/\\\\/www.jetbrains.com\\\\/privacy-security\\\\/issues-fixed\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63077\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-18556\\\",\\n \\\"vendorProject\\\": \\\"N-able\\\",\\n \\\"product\\\": \\\"N-central\\\",\\n \\\"vulnerabilityName\\\": \\\"N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-04\\\",\\n \\\"shortDescription\\\": \\\"N-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-07\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/uptime.n-able.com\\\\/ ; https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/08\\\\/02\\\\/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detai\n\n[...truncated 13350 characters...]\n\nAdded\\\": \\\"2026-07-22\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-50522 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-50522\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-60137\\\",\\n \\\"vendorProject\\\": \\\"WordPress\\\",\\n \\\"product\\\": \\\"Core\\\",\\n \\\"vulnerabilityName\\\": \\\"WordPress Core SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"WordPress Core contains a SQL injection vulnerability when a plugin or theme passes untrusted input to the parameter. This vulnerability can be chained with CVE-2026-63030 to allow an unauthenticated attacker to gain remote code execution on default WordPress installations.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-04\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60137\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-63030\\\",\\n \\\"vendorProject\\\": \\\"WordPress\\\",\\n \\\"product\\\": \\\"Core\\\",\\n \\\"vulnerabilityName\\\": \\\"WordPress Core Interpretation Conflict Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63030\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-436\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-0770\\\",\\n \\\"vendorProject\\\": \\\"Langflow\\\",\\n \\\"product\\\": \\\"Langflow\\\",\\n \\\"vulnerabilityName\\\": \\\"Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/langflow-ai\\\\/langflow\\\\/releases\\\\/tag\\\\/v1.9.0 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-0770 \\\",\\n \\\"cwes\\\": [\\n \\\"CWE-829\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2021-27137\\\",\\n \\\"vendorProject\\\": \\\"DD-WRT\\\",\\n \\\"product\\\": \\\"DD-WRT\\\",\\n \\\"vulnerabilityName\\\": \\\"DD-WRT Stack-Based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects a common open-source component, third-party library, proprietary implementation, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please see: https:\\\\/\\\\/svn.dd-wrt.com\\\\/changeset\\\\/45724 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-27137\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-121\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-58644\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-58644 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-58644\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-25089\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"FortiSandbox\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-141 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-25089\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-39808\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"FortiSandbox\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-100 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-39808\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-46817\\\",\\n \\\"vendorProject\\\": \\\"Oracle\\\",\\n \\\"product\\\": \\\"E-Business Suite\\\",\\n \\\"vulnerabilityName\\\": \\\"Oracle E-Business Suite Improper Privilege Management Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n \\\"shortDescription\\\": \\\"Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-18\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cspumay2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-46817\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-269\\\",\\n \\\"CWE-287\\\",\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2023-4346\\\",\\n \\\"vendorProject\\\": \\\"KNX Association\\\",\\n \\\"product\\\": \\\"KNX Protocol Connection Authorization Option 1\\\",\\n \\\"vulnerabilityName\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n \\\"shortDescription\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/ics-advisories\\\\/icsa-23-236-01 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-4346\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-645\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-56155\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Active Directory Federation Services\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability \\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-28\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56155 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56155; https:\\\\/\\\\/learn.microsoft.com\\\\/en-us\\\\/windows-server\\\\/identity\\\\/ad-fs\\\\/decommission\\\\/adfs-decommission-guide\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1220\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-56164\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint Server\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56164 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56164\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-15409\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15409\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-15410\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15410\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2008-4128\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"IOS\\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco IOS Cross-Site Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-13\\\",\\n \\\"shortDescription\\\": \\\"Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain \\\\\\\"show privilege\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/- URI, and (2) a certain \\\\\\\"alias exec\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/-\\\\/configure\\\\/http URI.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisco.com\\\\/c\\\\/en\\\\/us\\\\/obsolete\\\\/ios-nx-os-software\\\\/cisco-ios-software-releases-12-4-mainline.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2008-4128\\\",\\n \\\"c\n[...truncated]", "status": "completed", "tool_name": "web_fetch"}
E0008 · turn 1 · tool call · shell · dispatch toolu_01C3ZtQhwPkamWYQahKxMnAS
{"dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS", "handle": "", "panel_kind": "shell", "parent_dispatch_id": "", "tool_input": {"command": "python3 -c \"\nimport json\np='/workspace/.hark/tool-results/69339c29-7b2c-4c39-9ca1-813229d37992/2036b709ab80142f45e5b32648416b391d498f91358fe38850e45843ee538a19.txt'\nd=json.load(open(p))\nk=json.loads(d['content'])\nfor v in k['vulnerabilities']:\n if v['dateAdded']>='2026-09-04':\n print(v['dateAdded'],v['cveID'],'|',v['vendorProject'],v['product'],'| due',v['dueDate'])\n\""}, "tool_name": "shell"}
E0009 · turn 1 · tool progress · shell · dispatch toolu_01C3ZtQhwPkamWYQahKxMnAS
{"dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS", "elapsed": null, "error": "", "fields": {"progress": {"message": "", "metadata": {"browser_chain": false, "command": "python3 -c \"\nimport json\np='/workspace/.hark/tool-results/69339c29-7b2c-4c39-9ca1-813229d37992/2036b...", "phase": "starting"}}, "status": "running", "updatedAt": 1789169513228}, "result": null, "status": "running", "tool_name": "shell"}
E0010 · turn 1 · tool result · shell · dispatch toolu_01C3ZtQhwPkamWYQahKxMnAS
{"dispatch_id": "toolu_01C3ZtQhwPkamWYQahKxMnAS", "elapsed": 0.579356495, "error": "", "result": "2026-09-11 CVE-2026-84869 | ConnectWise ScreenConnect | due 2026-09-14\n2026-09-11 CVE-2026-42016 | JFrog Artifactory | due 2026-09-25\n2026-09-11 CVE-2026-42018 | JFrog Artifactory | due 2026-09-25\n2026-09-11 CVE-2026-85706 | GitLab Community Edition and Enterprise Edition | due 2026-09-14\n2026-09-10 CVE-2026-86060 | MikroTik RouterOS | due 2026-09-13\n2026-09-10 CVE-2026-67277 | MikroTik RouterOS | due 2026-09-13\n2026-09-09 CVE-2026-19490 | Citrix NetScaler | due 2026-09-12\n2026-09-09 CVE-2025-25249 | Fortinet Multiple Products | due 2026-09-12\n2026-09-09 CVE-2026-87491 | Google Chromium V8 | due 2026-09-23\n2026-09-09 CVE-2026-20079 | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management | due 2026-09-12\n2026-09-08 CVE-2026-75650 | Adobe Commerce and Magento | due 2026-09-11\n2026-09-08 CVE-2026-81963 | Microsoft Windows | due 2026-09-22\n2026-09-08 CVE-2026-86218 | N-able N-central | due 2026-09-11\n2026-09-08 CVE-2026-85880 | Microsoft Windows | due 2026-09-22\n2026-09-04 CVE-2026-85046 | Google Chromium V8 | due 2026-09-18\n", "status": "completed", "tool_name": "shell"}
E0011 · turn 1 · tool call · send_message · dispatch toolu_01XYLRiTt9uXSQdu5mJbvHwU
{"dispatch_id": "toolu_01XYLRiTt9uXSQdu5mJbvHwU", "handle": "", "panel_kind": "", "parent_dispatch_id": "", "tool_input": {"final": true, "in_response_to": "b1264ae0", "message": "15 new entries in the [KEV catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) between Sept 4 and Sept 11, 2026. All carry the same required action: apply vendor mitigations per BOD 26-04 (including the forensic triage requirements), follow BOD 26-04 cloud guidance where applicable, or discontinue the product if no mitigation exists.\n\n| CVE | Product | Added | Due |\n|---|---|---|---|\n| CVE-2026-85706 | GitLab CE/EE (path traversal) | 09-11 | 2026-09-14 |\n| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |\n| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |\n| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |\n| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |\n| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest) | 09-10 | 2026-09-13 |\n| CVE-2026-19490 | Citrix NetScaler ADC/Gateway (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2025-25249 | Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow) | 09-09 | 2026-09-12 |\n| CVE-2026-20079 | Cisco Secure FMC / SCC Firewall Mgmt (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |\n| CVE-2026-75650 | Adobe Commerce / Magento (template engine RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-86218 | N-able N-central (static code injection) | 09-08 | 2026-09-11 |\n| CVE-2026-81963 | Microsoft Windows Update Stack (link following) | 09-08 | 2026-09-22 |\n| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow) | 09-08 | 2026-09-22 |\n| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |\n\nForensic triage is flagged required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Citrix, Fortinet, Cisco, Adobe, and N-able."}, "tool_name": "send_message"}
E0012 · turn 1 · assistant message
15 new entries in the KEV catalog between Sept 4 and Sept 11, 2026. All require vendor mitigations per BOD 26-04, including forensic triage where flagged, or discontinue if no fix exists.
E0013 · turn 1 · assistant message
### 15 new KEV entries · CISA vulnerability catalog | CVE | Product | Added | Due | |---|---|---|---| | CVE-2026-85706 | GitLab CE/EE (path traversal) | 09-11 | 2026-09-14 | | CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 | | CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 | | CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 | | CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 | | CVE-2026-67277 | MikroTik RouterOS (missing auth, btest) | 09-10 | 2026-09-13 | | CVE-2026-19490 | Citrix NetScaler ADC/Gateway (auth bypass) | 09-09 | 2026-09-12 | | CVE-2025-25249 | Fortinet FortiOS/FortiSwitchManager/FortiSASE (heap overflow) | 09-09 | 2026-09-12 | | CVE-2026-20079 | Cisco Secure FMC / SCC Firewall Mgmt (auth bypass) | 09-09 | 2026-09-12 | | CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 | | CVE-2026-75650 | Adobe Commerce / Magento (template engine RCE) | 09-08 | 2026-09-11 | | CVE-2026-86218 | N-able N-central (static code injection) | 09-08 | 2026-09-11 | | CVE-2026-81963 | Microsoft Windows Update Stack (link following) | 09-08 | 2026-09-22 | | CVE-2026-85880 | Microsoft Windows ALPC (heap overflow) | 09-08 | 2026-09-22 | | CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |
E0014 · turn 1 · assistant message
Forensic triage required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Citrix, Fortinet, Cisco, Adobe, and N-able.