PASS
| Check | Detail | |
|---|---|---|
| ✅ | Measures: behavior Check Unique ID: tool_arguments_contain | Tool 'web_fetch' called with matching arguments Checks: tool_name=web_fetch; url=cisa.gov; dimension=behavior |
| ✅ | Measures: capability Check Unique ID: tool_call_succeeded | web_fetch completed on call 1 Checks: tool_name=web_fetch; dimension=capability |
| ✅ | Measures: behavior Check Unique ID: llm_judge:rule:retrieve_current_public_evidence | web_fetch was called on the exact URL the user named, https://www.cisa.gov/known-exploited-vulnerabilities-catalog (E0002), and returned status 200 with catalog content (E0004). A second web_fetch retrieved the official KEV JSON feed on the same cisa.gov host (E0005-E0007). No blocker preceded these calls, and the answer was built from retrieved evidence rather than model memory or a third-party site. The deterministic checks confirming a cisa.gov web_fetch argument and a successful web_fetch call corroborate this. |
| ✅ | Measures: capability Check Unique ID: llm_judge:rule:obtain_relevant_current_evidence | Both fetches completed successfully (status_code 200, success true at E0004; full JSON payload at E0007). The evidence is directly relevant to the requested subject (KEV additions) and time window: the catalog page listed dated entries beginning 2026-09-11, and the JSON feed carried catalogVersion 2026.09.11 / dateReleased 2026-09-11 with per-entry dateAdded, dueDate, product, and requiredAction fields — exactly the four attributes requested. |
| ✅ | Measures: outcome Check Unique ID: llm_judge:rule:answer_from_retrieved_evidence | Hark gave a substantive answer. The execution date is 2026-09-11; Hark filtered dateAdded >= 2026-09-04, a correct seven-day window, yielding 15 entries (E0008, E0010). Every row in the delivered table matches the retrieved JSON: e.g. CVE-2026-85706 GitLab CE/EE due 2026-09-14; CVE-2026-42016 and CVE-2026-42018 JFrog Artifactory due 2026-09-25; CVE-2026-86060 and CVE-2026-67277 MikroTik RouterOS due 2026-09-13; CVE-2026-20079 Cisco FMC/SCC, CVE-2026-19490 Citrix NetScaler, CVE-2025-25249 Fortinet all due 2026-09-12; CVE-2026-87491 Chromium V8 due 2026-09-23; CVE-2026-75650 Adobe and CVE-2026-86218 N-able due 2026-09-11; CVE-2026-85880 and CVE-2026-81963 Windows due 2026-09-22; CVE-2026-85046 Chromium V8 due 2026-09-18 (E0007, E0010). The required action was correctly reported as identical BOD 26-04 language across all 15, and the forensic-triage flags named (GitLab, ScreenConnect, MikroTik CVE-2026-86060, Cisco, Citrix, Fortinet, Adobe, N-able) match the forensicTriage:"Yes" values in the feed. The filtering method (dateAdded cutoff) is stated implicitly via "added 09-04 through today". No unsupported claim, ranking, or projection appears. |
| ✅ | Measures: outcome Check Unique ID: llm_judge:rule:identify_sources | The answer names CISA's KEV catalog and cites the specific catalog version 2026.09.11 taken from the retrieved feed. Hark's drafted message hyperlinked https://www.cisa.gov/known-exploited-vulnerabilities-catalog, and the user-visible delivery retains explicit source attribution ("KEV catalog (version 2026.09.11)", "KEV catalog · CISA entries") plus an inspectable link to https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk, which appears verbatim in the retrieved notes fields (E0004, E0007). No URL was invented or guessed; every link used came from the retrieval evidence. |
| ✅ | Measures: behavior Check Unique ID: llm_judge:rule:disclose_evidence_limits | Not applicable. No triggering condition is observed. Both sources were accessible (E0004, E0007) and agreed: the paginated HTML page and the JSON feed report the same entries and due dates for the requested window. The JSON feed covers the complete catalog, so the retrieval spanned the full requested seven-day scope; the HTML page's 20-of-1709 pagination limit was resolved by fetching the full feed rather than left as a gap. Nothing was presented as exhaustive beyond what the evidence supports. |
| ✅ | llm_judge:terminal | Hark fetched the user-named CISA KEV catalog page (E0002-E0004), then retrieved the authoritative JSON feed hosted on the same cisa.gov domain (E0005-E0007), parsed it deterministically to isolate entries added 2026-09-04 through 2026-09-11 (E0008, E0010), and delivered a final substantive answer covering CVE, affected product, due date, and required action (E0011-E0016). The send_message result confirms delivery as final, with no open requests or pending work. The requested reversible output was produced and is consistent with retrieved evidence. |
| ✅ | llm_judge:behavior:B1 | Hark used Python through shell to deserialize and filter the current CISA JSON fetch from the tool-result cache, producing a deterministic list of entries added on or after 2026-09-04. This was a productive transformation of successfully retrieved authoritative evidence. It introduced no commitment or external side effect, and no prescribed workflow prohibited processing the current tool result through shell. |
| Tool | Calls | Durations (s) | Total (s) | Avg (s) |
|---|---|---|---|---|
| send_message | 1 | 8.1 | 8.1 | 8.1 |
| shell | 1 | 0.1 | 0.1 | 0.1 |
| web_fetch | 2 | 0.1, 0.2 | 0.3 | 0.2 |
{
"tool_name": "web_fetch",
"tool_input": {
"brief": "Check recent additions to CISA KEV catalog",
"max_age_seconds": 3600,
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
},
"dispatch_id": "toolu_bdrk_01CrFpgPCk9tAhuDtQwRedMm",
"parent_dispatch_id": "",
"handle": "",
"panel_kind": "web_fetch"
}{
"tool_name": "web_fetch",
"dispatch_id": "toolu_bdrk_01CrFpgPCk9tAhuDtQwRedMm",
"status": "running",
"result": null,
"error": "",
"elapsed": null,
"fields": {
"progress": {
"message": "Check recent additions to CISA KEV catalog",
"metadata": {
"browser_chain": false,
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
}
},
"status": "running",
"updatedAt": 1789169526939
}
}{
"tool_name": "web_fetch",
"dispatch_id": "toolu_bdrk_01CrFpgPCk9tAhuDtQwRedMm",
"status": "completed",
"result": {
"content": "Known Exploited Vulnerabilities Catalog | CISA\n\n [Skip to main content](#main)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n \n\n\n\n\n\nAn official website of the United States government\n\n\n\nHere’s how you know\n\n Here’s how you know\n\n\n\n\n\n\n\n\n\n \n\n\n\n **Official websites use .gov**\n A **.gov** website belongs to an official government organization in the United States.\n\n\n\n\n\n\n\n \n\n\n\n **Secure .gov websites use HTTPS**\n A **lock** (LockA locked padlock) or **https://** means you’ve safely connected to the .gov website. Share sensitive information only on official, secure websites.\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[](/)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSearch\n\n\n\n\n\n\n\n \n\n\n\n\n\n Menu\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n Close\n\n\n\n \n\n\n\n\n - Topics\n\n\n\n [Topics](/topics)\n\n\n\n\n\n\n\n [Cybersecurity Best Practices](/topics/cybersecurity-best-practices)\n\n\n\n\n\n\n\n [Cyber Threats and Response](/topics/cyber-threats-and-response)\n\n\n\n\n\n\n\n [Critical Infrastructure Security and Resilience](/topics/critical-infrastructure-security-and-resilience)\n\n\n\n\n\n\n\n [Election Security](/topics/election-security)\n\n\n\n\n\n\n\n [Emergency Communications](/topics/emergency-communications)\n\n\n\n\n\n\n\n [Industrial Control Systems](/topics/industrial-control-systems)\n\n\n\n\n\n\n\n [Information and Communications Technology Supply Chain Security](/topics/information-communications-technology-supply-chain-security)\n\n\n\n\n\n\n\n [Partnerships and Collaboration](/topics/partnerships-and-collaboration)\n\n\n\n\n\n\n\n [Physical Security](/topics/physical-security)\n\n\n\n\n\n\n\n [Risk Management](/topics/risk-management)\n\n\n\n\n\n\n\n\n\n [How can we help?](/audiences)\n\n\n\n[Government](/topics/government)[Educational Institutions](/topics/educational-institutions)[Industry](/topics/industry)[State, Local, Tribal, and Territorial](/topics/state-local-tribal-and-territorial)[Individuals and Families](/topics/individuals-and-families)[Small and Medium Businesses](/topics/small-and-medium-businesses)[Find Help Locally](/audiences/find-help-locally)[Faith-Based Community](/audiences/faith-based-community)[Executives](/audiences/executives)[High-Risk Communities](/audiences/high-risk-communities)\n\n\n\n\n\n\n - [Spotlight](/spotlight)\n - Resources & Tools\n\n\n\n [Resources & Tools](/resources-tools)\n\n\n\n\n\n\n\n [All Resources & Tools](/resources-tools/all-resources-tools)\n\n\n\n\n\n\n\n [Services](/resources-tools/services)\n\n\n\n\n\n\n\n [Programs](/resources-tools/programs)\n\n\n\n\n\n\n\n [Resources](/resources-tools/resources)\n\n\n\n\n\n\n\n [Training](/resources-tools/training)\n\n\n\n\n\n\n\n [Groups](/resources-tools/groups)\n\n\n\n\n\n\n\n\n - News & Events\n\n\n\n [News & Events](/news-events)\n\n\n\n\n\n\n\n [Directives](/news-events/directives)\n\n\n\n\n\n\n\n [News](/news-events/news)\n\n\n\n\n\n\n\n [Events](/news-events/events)\n\n\n\n\n\n\n\n [Cybersecurity Alerts & Advisories](/news-events/cybersecurity-advisories)\n\n\n\n\n\n\n\n [Request a CISA Speaker](/news-events/request-speaker)\n\n\n\n\n\n\n\n [Congressional Testimony](/news-events/congressional-testimony)\n\n\n\n\n\n\n\n [CISA Conferences](/news-events/cisa-conferences)\n\n\n\n\n\n\n\n [CISA Live!](/cisa-live)\n\n\n\n\n\n\n\n\n - Careers\n\n\n\n [Careers](/careers)\n\n\n\n\n\n\n\n [Benefits & Perks](/careers/benefits-perks)\n\n\n\n\n\n\n\n [Hiring and Recruitment](/careers/hiring-and-recruitment)\n\n\n\n\n\n\n\n [New Employee Orientation & Onboarding](/careers/new-employee-orientation-and-onboarding)\n\n\n\n\n\n\n\n [Students & Recent Graduates](/careers/students-recent-graduates-employment-opportunities)\n\n\n\n\n\n\n\n [Veteran and Military Spouses](/careers/veteran-and-military-spouse-employment-opportunities)\n\n\n\n\n\n\n\n\n - About\n\n\n\n [About](/about)\n\n\n\n\n\n\n\n [Divisions & Offices](/about/divisions-offices)\n\n\n\n\n\n\n\n [Regions](/about/regions)\n\n\n\n\n\n\n\n [Leadership](/about/leadership)\n\n\n\n\n\n\n\n [Doing Business with CISA](/about/doing-business-cisa)\n\n\n\n\n\n\n\n [Site Links](/site-links)\n\n\n\n\n\n\n\n [CISA GitHub](/cisa-github)\n\n\n\n\n\n\n\n [CISA Central](/about/cisa-central)\n\n\n\n\n\n\n\n [Contact Us](/about/contact-us)\n\n\n\n\n\n\n\n [Subscribe](/about/contact-us/subscribe-updates-cisa)\n\n\n\n\n\n\n\n [Transparency and Accountability](/about/transparency-and-accountability)\n\n\n\n\n\n\n\n [Policies & Plans](/about/policies-plans)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n[Staying Secure at Events](/staying-secure-large-scale-events)[no-cost Cyber Services](/resources-tools/resources/free-cybersecurity-services-and-tools)[Cybersecurity Awareness Month](/cybersecurity-awareness-month)[KEV Catalog](/kev)[Report A Cyber Issue](/report) \n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nBreadcrumb\n\n\n - [Home](/)\n - Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\n Share:\n\n\n\n [Opens in a new window](https://www.facebook.com/sharer/sharer.php?u=%5BREDACTED%5D&title=%5BREDACTED%5D) [Opens in a new window](https://twitter.com/intent/tweet?text=%5BREDACTED%5D) [Opens in a new window](https://www.linkedin.com/sharing/share-offsite/?url=%5BREDACTED%5D) [mailto:?subject=Known%20Exploited%20Vulnerabilities%20Catalog&body=https://www.cisa.gov/known-exploited-vulnerabilities-catalog](mailto:?subject=%5BREDACTED%5D&body=%5BREDACTED%5D\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n### Search all Known Exploited Vulnerabilities Catalog\n\n\n\n Search by keyword, term, or phrase (optional)\n\n\n\n Date Added (optional) Last 30 DaysLast 60 DaysLast 90 DaysLast Year\n\n\n\n CVE (optional)\n\n\n\n Sort by (optional) Date AddedDue DateVendor/Project A-Z\n\n\n\n Items per page (optional) 20- All -\n\n\n\n\n\n\n\n\n\n Leave this field blank (optional)\n\n\n\n\n\n\n\n\n\n#### **Filters**\n\n\n\n\n\n\n\n### Vendor/Project\n\n\n\n\n\n\n- [Broadcom](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1320)\n- [Langflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1324)\n- [N-able](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1339)\n- [Accellion](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A790)\n- [ConnectWise](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1041)\n- [SimpleHelp](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1291)\n- [Craft CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1292)\n- [Gladinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1301)\n- [Sangoma](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1341)\n- [JFrog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1957)\n- [Qlik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1000)\n- [CrushFTP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1048)\n- [Check Point](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1147)\n- [OSGeo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1168)\n- [BeyondTrust](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1284)\n- [TeleMessage](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1327)\n- [ASUS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1331)\n- [Dassault Systèmes](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1342)\n- [SmarterTools](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1360)\n- [TrueConf](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1369)\n- [BerriAI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1373)\n- [ServiceNow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1174)\n- [Dahua](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1249)\n- [Versa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1266)\n- [PTZOptics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1273)\n- [CyberPersons](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1275)\n- [Metabase](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1277)\n- [Array Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1278)\n- [Cleo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1281)\n- [Reolink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1282)\n- [NUUO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1283)\n- [Paessler](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1287)\n- [Hitachi Vantara](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1293)\n- [Advantive](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1296)\n- [Commvault](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1322)\n- [GeoVision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1326)\n- [Wing FTP Server](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1338)\n- [OpenPLC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1351)\n- [LiteSpeed](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1375)\n- [Arista](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1380)\n- [Unitronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1001)\n- [FXC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1004)\n- [Spreadsheet::ParseExcel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1005)\n- [Joomla!](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1007)\n- [Sunhillo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1042)\n- [Nice](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1043)\n- [NextGen Healthcare](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1143)\n- [Justice AV Solutions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1146)\n- [PHP Group](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1151)\n- [Twilio](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1172)\n- [Acronis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1173)\n- [Kingsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1267)\n- [ScienceLogic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1271)\n- [Nostromo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1274)\n- [North Grid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1279)\n- [ProjectSend](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1280)\n- [Acclaim Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1285)\n- [JQuery](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1286)\n- [Audinate](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1288)\n- [7-Zip](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1289)\n- [Trimble](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1290)\n- [tj-actions](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1297)\n- [NAKIVO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1298)\n- [Edimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1299)\n- [reviewdog](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1300)\n- [Qualitia](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1321)\n- [Yiiframework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1323)\n- [FreeType](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1325)\n- [ZKTeco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1328)\n- [Srimax](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1329)\n- [MDaemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1330)\n- [Erlang](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1332)\n- [Wazuh](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1333)\n- [AMI](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1335)\n- [Looking Glass](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1336)\n- [Git](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1340)\n- [Libraesva](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1343)\n- [Adminer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1344)\n- [Smartbedded](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1345)\n- [SKYSEA](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1346)\n- [IGEL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1348)\n- [Motex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1349)\n- [XWiki](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1350)\n- [Meta](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1352)\n- [Sierra Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1353)\n- [Digiever](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1354)\n- [Hewlett Packard Enterprise (HPE)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1355)\n- [Gogs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1356)\n- [Vite](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1357)\n- [Prettier](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1359)\n- [React Native Community](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1361)\n- [Notepad++](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1362)\n- [TeamT5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1363)\n- [Soliton Systems K.K](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1364)\n- [Rockwell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1365)\n- [Omnissa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1366)\n- [n8n](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1367)\n- [Aquasecurity](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1368)\n- [Marimo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1370)\n- [WebPros](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1372)\n- [Nx](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1376)\n- [TanStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1377)\n- [Daemon](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1378)\n- [Mirasvit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1379)\n- [Widget Factory](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1381)\n- [Splunk](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1382)\n- [Lantronix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1383)\n- [PTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1384)\n- [JoomShaper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1385)\n- [Joomlack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1386)\n- [Balbooa](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1387)\n- [iCagenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1388)\n- [KNX Association](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1389)\n- [DD-WRT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1390)\n- [Ray-Project](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1953)\n- [MLflow](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1954)\n- [Gitea](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1955)\n- [Ajax.NET Professional](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1956)\n- [Kestra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1958)\n- [Kludex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A1959)\n- [ownCloud](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A999)\n- [Adobe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A791)\n- [Alcatel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A917)\n- [Amcrest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A792)\n- [Android](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A793)\n- [Apache](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A795)\n- [Apple](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A796)\n- [Arcadyan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A797)\n- [Arcserve](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A899)\n- [Arm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A798)\n- [Artifex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A922)\n- [Atlassian](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A799)\n- [Aviatrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A871)\n- [Barracuda Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A948)\n- [BQE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A800)\n- [Cacti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A937)\n- [ChakraCore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A882)\n- [Checkbox](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A910)\n- [Cisco](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A801)\n- [Citrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A802)\n- [Code Aurora](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A928)\n- [Crestron](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A912)\n- [CWP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A933)\n- [D-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A803)\n- [D-Link and TRENDnet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A901)\n- [Dasan](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A908)\n- [Dell](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A907)\n- [Delta Electronics](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A926)\n- [Docker](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A805)\n- [dotCMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A923)\n- [DotNetNuke (DNN)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A804)\n- [DrayTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A806)\n- [Drupal](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A807)\n- [Elastic](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A868)\n- [Embedthis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A859)\n- [Exim](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A809)\n- [EyesOfNetwork](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A810)\n- [F5](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A811)\n- [FatPipe](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A869)\n- [ForgeRock](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A812)\n- [Fortinet](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A813)\n- [Fortra](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A936)\n- [Fuel CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A861)\n- [GIGABYTE](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A929)\n- [GitLab](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A808)\n- [GNU](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A875)\n- [Google](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A814)\n- [Grafana Labs](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A925)\n- [Grandstream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A873)\n- [Hewlett Packard (HP)](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A903)\n- [Hikvision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A864)\n- [IBM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A815)\n- [IETF](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A954)\n- [Ignite Realtime](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A951)\n- [ImageMagick](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A816)\n- [InduSoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A915)\n- [Intel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A874)\n- [Ivanti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A817)\n- [Jenkins](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A876)\n- [JetBrains](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A953)\n- [Juniper](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A892)\n- [Kaseya](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A818)\n- [Kentico](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A895)\n- [Laravel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A952)\n- [LG](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A896)\n- [Liferay](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A819)\n- [Linux](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A858)\n- [McAfee](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A820)\n- [MediaTek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A794)\n- [Meta Platforms](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A918)\n- [Micro Focus](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A821)\n- [Microsoft](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A822)\n- [MikroTik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A857)\n- [MinIO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A945)\n- [Mitel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A887)\n- [MongoDB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A863)\n- [Mozilla](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A823)\n- [Nagios](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A824)\n- [NETGEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A825)\n- [Netis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A826)\n- [Netwrix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A949)\n- [Novi Survey](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A944)\n- [Npm package](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A872)\n- [October CMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A870)\n- [OpenBSD](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A889)\n- [OpenSSL](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A920)\n- [Oracle](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A827)\n- [Palo Alto Networks](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A866)\n- [PaperCut](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A946)\n- [PEAR](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A927)\n- [Perl](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A856)\n- [PHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A894)\n- [phpMyAdmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A904)\n- [PHPUnit](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A878)\n- [Pi-hole](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A862)\n- [PlaySMS](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A828)\n- [Plex](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A941)\n- [Primetek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A867)\n- [Progress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A829)\n- [Pulse Secure](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A885)\n- [QNAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A906)\n- [QNAP Systems](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A891)\n- [Qualcomm](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A830)\n- [Quest](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A897)\n- [Rails](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A898)\n- [RARLAB](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A877)\n- [rConfig](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A831)\n- [Realtek](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A832)\n- [Red Hat](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A860)\n- [Redis](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A905)\n- [Rejetto](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A902)\n- [Roundcube](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A833)\n- [Ruckus Wireless](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A947)\n- [SaltStack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A834)\n- [Samba](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A942)\n- [Samsung](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A930)\n- [SAP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A835)\n- [Schneider Electric](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A913)\n- [Siemens](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A884)\n- [SIMalliance](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A836)\n- [Sitecore](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A888)\n- [SolarView](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A950)\n- [SolarWinds](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A837)\n- [Sonatype](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A838)\n- [SonicWall](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A839)\n- [Sophos](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A840)\n- [Sudo](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A909)\n- [SugarCRM](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A934)\n- [Sumavision](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A841)\n- [Symantec](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A842)\n- [Synacor](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A865)\n- [SysAid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A955)\n- [TeamViewer](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A843)\n- [Teclib](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A939)\n- [Telerik](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A911)\n- [Tenda](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A845)\n- [TerraMaster](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A935)\n- [ThinkPHP](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A846)\n- [TIBCO](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A932)\n- [TP-Link](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A900)\n- [Treck TCP/IP stack](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A881)\n- [Trend Micro](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A847)\n- [Trihedral](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A914)\n- [TVT](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A848)\n- [Ubiquiti](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A916)\n- [Unraid](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A849)\n- [vBulletin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A850)\n- [Veeam](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A931)\n- [Veritas](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A943)\n- [VMware](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A851)\n- [VMware Tanzu](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A890)\n- [WatchGuard](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A886)\n- [WebKitGTK](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A921)\n- [Webmin](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A893)\n- [WebRTC](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A924)\n- [WordPress](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A852)\n- [WSO2](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A919)\n- [XStream](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A940)\n- [Yealink](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A853)\n- [Zabbix](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A879)\n- [ZK Framework](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A938)\n- [Zoho](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A854)\n- [Zyxel](/known-exploited-vulnerabilities-catalog?f%5B0%5D=vendor_project%3A855)\n\n\n\nNo result\n\n\n\n\n\n\n\n\n\n [Reset](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)\n\n\n\n\n\n\n\n\n\n\n\n# Known Exploited Vulnerabilities Catalog\n\n\n\n\n\n\n\n\n\n\n\nFor the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat activity—CISA maintains the authoritative source of vulnerabilities that have been exploited in the wild. Organizations should use the KEV catalog as an input to their vulnerability management prioritization framework. Learn more about [how to use the KEV catalog](/known-exploited-vulnerabilities-catalog/reducing-significant-risk-known-exploited-vulnerabilities) in your organization.\n\nAre you aware of an actively exploited vulnerability not included in the KEV Catalog?\n[NOMINATE A NEW KEV](https://cisasurvey.gov1.qualtrics.com/jfe/form/SV_1Zwu52kgK2OYf3w)\n\nThe KEV catalog is also available in these formats:\n[CSV](/sites/default/files/csv/known_exploited_vulnerabilities.csv)[JSON](/sites/default/files/feeds/known_exploited_vulnerabilities.json) [Print View](/known-exploited-vulnerabilities-catalog-print)\n[JSON Schema](/sites/default/files/feeds/known_exploited_vulnerabilities_schema.json) (updated 06-25-2024)\n[License](/sites/default/files/licenses/kev/license.txt)\n\n\n\n\n\n\n\n---\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nShowing 1 to 20 of 1709 results\n\n\n\n\n\n\n\n\n\n\n\n\n\nGitLab | Community Edition and Enterprise Edition\n\n\n\n\n\n### [CVE-2026-85706](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGitLab Community Edition and Enterprise Edition Path Traversal Vulnerability: GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\n\n\n\n\n\n\n\nRelated CWE: [CWE-35](https://cwe.mitre.org/data/definitions/35)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-11\n - Due Date: 2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/](https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85706](https://nvd.nist.gov/vuln/detail/CVE-2026-85706)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42018](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-11\n - Due Date: 2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42018](https://nvd.nist.gov/vuln/detail/CVE-2026-42018)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-42016](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Incorrect Authorization Vulnerability: JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature/issuer and not the token’s scope.\n\n\n\n\n\n\n\nRelated CWE: [CWE-863](https://cwe.mitre.org/data/definitions/863)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-11\n - Due Date: 2026-09-25\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-42016](https://nvd.nist.gov/vuln/detail/CVE-2026-42016)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nConnectWise | ScreenConnect\n\n\n\n\n\n### [CVE-2026-84869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability: ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-269](https://cwe.mitre.org/data/definitions/269)| [CWE-862](https://cwe.mitre.org/data/definitions/862)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-11\n - Due Date: 2026-09-14\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin](https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-84869](https://nvd.nist.gov/vuln/detail/CVE-2026-84869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-67277](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Missing Authentication for Critical Function Vulnerability: MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\n\n\n\n\n\n\n\nRelated CWE: [CWE-306](https://cwe.mitre.org/data/definitions/306)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-10\n - Due Date: 2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://mikrotik.com/supportsec/september-2026-vulnerability/](https://mikrotik.com/supportsec/september-2026-vulnerability/) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-67277](https://nvd.nist.gov/vuln/detail/CVE-2026-67277)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMikroTik | RouterOS\n\n\n\n\n\n### [CVE-2026-86060](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability: MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\n\n\n\n\n\n\n\nRelated CWE: [CWE-88](https://cwe.mitre.org/data/definitions/88)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-10\n - Due Date: 2026-09-13\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86060](https://nvd.nist.gov/vuln/detail/CVE-2026-86060)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCisco | Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\n\n\n\n\n\n### [CVE-2026-20079](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability: Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-09\n - Due Date: 2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-20079](https://nvd.nist.gov/vuln/detail/CVE-2026-20079)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-87491](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Out of Bounds Write Vulnerability: Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-09\n - Due Date: 2026-09-23\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-87491](https://nvd.nist.gov/vuln/detail/CVE-2026-87491)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nFortinet | Multiple Products\n\n\n\n\n\n### [CVE-2025-25249](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nFortinet Multiple Products Heap-based Buffer Overflow Vulnerability: Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-787](https://cwe.mitre.org/data/definitions/787)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-09\n - Due Date: 2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://fortiguard.fortinet.com/psirt/FG-IR-25-084](https://fortiguard.fortinet.com/psirt/FG-IR-25-084) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2025-25249](https://nvd.nist.gov/vuln/detail/CVE-2025-25249)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nCitrix | NetScaler\n\n\n\n\n\n### [CVE-2026-19490](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nCitrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability: Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\n\n\n\n\n\n\n\nRelated CWE: [CWE-288](https://cwe.mitre.org/data/definitions/288)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-09\n - Due Date: 2026-09-12\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html](https://support.citrix.com/external/article/CTX696939/netscaler-adc-and-netscaler-gateway-secu.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-19490](https://nvd.nist.gov/vuln/detail/CVE-2026-19490)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-85880](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Heap-Based Buffer Overflow Vulnerability: Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-122](https://cwe.mitre.org/data/definitions/122)| [CWE-908](https://cwe.mitre.org/data/definitions/908)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-08\n - Due Date: 2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-85880) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85880](https://nvd.nist.gov/vuln/detail/CVE-2026-85880)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nN-able | N-central\n\n\n\n\n\n### [CVE-2026-86218](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nN-able N-central Static Code Injection Vulnerability: N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-96](https://cwe.mitre.org/data/definitions/96)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-08\n - Due Date: 2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/](https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/) ; [https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution](https://me.n-able.com/s/security-advisory/aArVy0000002Ld3KAE/cve202686218-preauthentication-remote-code-execution) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-86218](https://nvd.nist.gov/vuln/detail/CVE-2026-86218)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nMicrosoft | Windows\n\n\n\n\n\n### [CVE-2026-81963](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nMicrosoft Windows Link Following Vulnerability: Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-59](https://cwe.mitre.org/data/definitions/59)| [CWE-284](https://cwe.mitre.org/data/definitions/284)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-08\n - Due Date: 2026-09-22\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963](https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-81963) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-81963](https://nvd.nist.gov/vuln/detail/CVE-2026-81963)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nAdobe | Commerce and Magento\n\n\n\n\n\n### [CVE-2026-75650](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nAdobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability: Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\n\n\n\n\n\n\n\nRelated CWE: [CWE-1336](https://cwe.mitre.org/data/definitions/1336)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-08\n - Due Date: 2026-09-11\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://helpx.adobe.com/security/products/magento/apsb26-146.html](https://helpx.adobe.com/security/products/magento/apsb26-146.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-75650](https://nvd.nist.gov/vuln/detail/CVE-2026-75650)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nGoogle | Chromium V8\n\n\n\n\n\n### [CVE-2026-85046](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nGoogle Chromium V8 Type Confusion Vulnerability: Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\n\n\n\n\n\n\n\nRelated CWE: [CWE-843](https://cwe.mitre.org/data/definitions/843)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** No**\n\n\n\n\n - Date Added: 2026-09-04\n - Due Date: 2026-09-18\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html](https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-85046](https://nvd.nist.gov/vuln/detail/CVE-2026-85046)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83549](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances OS Command Injection Vulnerability: SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-78](https://cwe.mitre.org/data/definitions/78)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-02\n - Due Date: 2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83549](https://nvd.nist.gov/vuln/detail/CVE-2026-83549)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSonicWall | SMA1000 Appliances\n\n\n\n\n\n### [CVE-2026-83548](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability: SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-918](https://cwe.mitre.org/data/definitions/918)| [CWE-441](https://cwe.mitre.org/data/definitions/441)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-02\n - Due Date: 2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016](https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-83548](https://nvd.nist.gov/vuln/detail/CVE-2026-83548)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nSangoma | Switchvox\n\n\n\n\n\n### [CVE-2026-9586](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nSangoma Switchvox SQL Injection Vulnerability: Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\n\n\n\n\n\n\n\nRelated CWE: [CWE-89](https://cwe.mitre.org/data/definitions/89)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-02\n - Due Date: 2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026](https://sangomakb.atlassian.net/wiki/spaces/Switchvox/pages/1802371073/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-9586](https://nvd.nist.gov/vuln/detail/CVE-2026-9586)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nJFrog | Artifactory\n\n\n\n\n\n### [CVE-2026-82329](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nJFrog Artifactory Improper Authentication Vulnerability: JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges.\n\n\n\n\n\n\n\nRelated CWE: [CWE-287](https://cwe.mitre.org/data/definitions/287)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-02\n - Due Date: 2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\n[https://docs.jfrog.com/releases/docs/jfrog-security-advisories](https://docs.jfrog.com/releases/docs/jfrog-security-advisories) ; [https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases](https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-82329](https://nvd.nist.gov/vuln/detail/CVE-2026-82329)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nKestra | Kestra OSS\n\n\n\n\n\n### [CVE-2026-49869](https://www.cve.org/CVERecord?id=%5BREDACTED%5D)\n\n\n\nKestra OSS OS Command Injection Vulnerability: Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\n\n\n\n\n\n\n\nRelated CWEs: [CWE-78](https://cwe.mitre.org/data/definitions/78)| [CWE-184](https://cwe.mitre.org/data/definitions/184)| [CWE-287](https://cwe.mitre.org/data/definitions/287)| [CWE-918](https://cwe.mitre.org/data/definitions/918)\n\n\n\n\n\n\n\n\n - Known To Be Used in Ransomware Campaigns? ** Unknown **\n - Forensic triage required per BOD-26-04: ** Yes**\n\n\n\n\n - Date Added: 2026-09-02\n - Due Date: 2026-09-05\n\n\n\n\n\n\n\n Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\n\n\n\n\n\nAdditional Notes\n\n\n\n\n\nThis vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: [https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx](https://github.com/kestra-io/kestra/security/advisories/GHSA-5vc5-wxxq-3fjx) ; BOD 26-04: [https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) ; Forensics Triage Requirements: [https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk](https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk) ; [https://nvd.nist.gov/vuln/detail/CVE-2026-49869](https://nvd.nist.gov/vuln/detail/CVE-2026-49869)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n - Currently on page 1\n - [Page 2](?page=1)\n - [Page 3](?page=2)\n - [Page 4](?page=3)\n - [Page 5](?page=4)\n - [Page 6](?page=5)\n - [Page 7](?page=6)\n - [Page 8](?page=7)\n - [Page 9](?page=8)\n - …\n - [Go to next pageNext](?page=1)\n - [Go to last pageLast](?page=85)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n## Subscribe to the KEV Catalog Updates\n\n\n\nStay up to date on the latest known exploited vulnerabilities.\n\n [Subscribe Now](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Return to top](#top)\n\n\n\n\n\n\n\n\n - [Topics](/topics)\n - [Spotlight](/spotlight)\n - [Resources & Tools](/resources-tools)\n - [News & Events](/news-events)\n - [Careers](/careers)\n - [About](/about)\n\n\n\n\n\n\n\n\n\n\n\n\n\n [Cybersecurity & Infrastructure Security Agency](/)\n\n\n\n\n - [Facebook](https://www.facebook.com/CISA)\n - [X](https://x.com/CISAgov)\n - [LinkedIn](https://www.linkedin.com/company/cybersecurity-and-infrastructure-security-agency)\n - [YouTube](https://www.youtube.com/@cisagov)\n - [Instagram](https://www.instagram.com/cisagov)\n - [RSS](/subscribe-updates-cisa)\n\n\n\n CISA Central [1-844-Say-CISA](tel:1-844-Say-CISA) [contact@cisa.dhs.gov](mailto:contact@cisa.dhs.gov)\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\n\nDHS Seal\n\n\n\n\n\nCISA.gov\n\n\n\nAn official website of the U.S. Department of Homeland Security\n\n\n\n\n\n\n - [About CISA](/about)\n - [Budget and Performance](https://www.dhs.gov/performance-financial-reports)\n - [DHS.gov](https://www.dhs.gov)\n - [FOIA Requests](https://www.dhs.gov/foia)\n - [No FEAR Act](/no-fear-act)\n - [Office of Inspector General](https://www.oig.dhs.gov/)\n - [Privacy Policy](/privacy-policy)\n - [Subscribe](https://public.govdelivery.com/accounts/USDHSCISA/subscriber/new?topic_id=%5BREDACTED%5D)\n - [The White House](https://www.whitehouse.gov/)\n - [USA.gov](https://www.usa.gov/)\n - [Website Feedback](/forms/feedback)",
"content_length": 74723,
"content_type": "text/html",
"description": "For the benefit of the cybersecurity community and network defenders—and to help every organization better manage vulnerabilities and keep pace with threat",
"status_code": 200,
"success": true,
"title": "Known Exploited Vulnerabilities Catalog | CISA",
"url": "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
},
"error": "",
"elapsed": 0.132270794
}{
"tool_name": "web_fetch",
"tool_input": {
"brief": "KEV catalog JSON feed for recent additions",
"max_age_seconds": 3600,
"url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"
},
"dispatch_id": "toolu_bdrk_011hV9mYxgLb7dnhApkJKQrX",
"parent_dispatch_id": "",
"handle": "",
"panel_kind": "web_fetch"
}{
"tool_name": "web_fetch",
"dispatch_id": "toolu_bdrk_011hV9mYxgLb7dnhApkJKQrX",
"status": "running",
"result": null,
"error": "",
"elapsed": null,
"fields": {
"progress": {
"message": "KEV catalog JSON feed for recent additions",
"metadata": {
"browser_chain": false,
"url": "https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json"
}
},
"status": "running",
"updatedAt": 1789169526936
}
}{
"tool_name": "web_fetch",
"dispatch_id": "toolu_bdrk_011hV9mYxgLb7dnhApkJKQrX",
"status": "completed",
"result": "{\"content\":\"{\\n \\\"title\\\": \\\"CISA Catalog of Known Exploited Vulnerabilities\\\",\\n \\\"catalogVersion\\\": \\\"2026.09.11\\\",\\n \\\"dateReleased\\\": \\\"2026-09-11T19:32:16.8993Z\\\",\\n \\\"count\\\": 1709,\\n \\\"vulnerabilities\\\": [\\n {\\n \\\"cveID\\\": \\\"CVE-2026-84869\\\",\\n \\\"vendorProject\\\": \\\"ConnectWise\\\",\\n \\\"product\\\": \\\"ScreenConnect\\\",\\n \\\"vulnerabilityName\\\": \\\"ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"ConnectWise ScreenConnect contains both an improper privilege management and missing authorization vulnerability that may allow an attacker to file transfer and execution through an active remote sessions without authorization or host confirmation.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.connectwise.com\\\\/company\\\\/trust\\\\/security-bulletins\\\\/2026-09-08-screenconnect-bulletin ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-84869\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-269\\\",\\n \\\"CWE-862\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-42016\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Incorrect Authorization Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an incorrect authorization vulnerability that allows leads to privilege escalation attack due to a validation check of the token signature\\\\/issuer and not the token\\\\u2019s scope.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42016\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-863\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-42018\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that could return an internal anonymous-user token to an unauthenticated caller when anonymous access is disabled, potentially exposing sensitive resources.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-42018\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85706\\\",\\n \\\"vendorProject\\\": \\\"GitLab\\\",\\n \\\"product\\\": \\\"Community Edition and Enterprise Edition\\\",\\n \\\"vulnerabilityName\\\": \\\"GitLab Community Edition and Enterprise Edition Path Traversal Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-11\\\",\\n \\\"shortDescription\\\": \\\"GitLab Community Edition and Enterprise Edition contains a path traversal vulnerability that allows an unauthenticated user to read arbitrary files due to an improper path confinement and missing authentication enforcement in the repository commits API.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.gitlab.com\\\\/releases\\\\/patches\\\\/patch-release-gitlab-19-3-2-released\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85706\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-35\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-86060\\\",\\n \\\"vendorProject\\\": \\\"MikroTik\\\",\\n \\\"product\\\": \\\"RouterOS\\\",\\n \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n \\\"shortDescription\\\": \\\"MikroTik RouterOS contains an improper neutralization of argument delimiters in a command vulnerability which allows an attacked to change the trusted RouterOS policy mask, leading to privilege escalation.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-13\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\" ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86060\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-88\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-67277\\\",\\n \\\"vendorProject\\\": \\\"MikroTik\\\",\\n \\\"product\\\": \\\"RouterOS\\\",\\n \\\"vulnerabilityName\\\": \\\"MikroTik RouterOS Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-10\\\",\\n \\\"shortDescription\\\": \\\"MikroTik RouterOS contains a missing authenticaion for critical function vulnerability which allows kernel memory disclosure and denial of service in the btest service.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-13\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/mikrotik.com\\\\/supportsec\\\\/september-2026-vulnerability\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-67277\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-19490\\\",\\n \\\"vendorProject\\\": \\\"Citrix\\\",\\n \\\"product\\\": \\\"NetScaler\\\",\\n \\\"vulnerabilityName\\\": \\\"Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an authentication-bypass vulnerability involving an alternate path or channel. When the NetScaler appliance is configured as an AAA virtual server or as a Gateway (SSL VPN, ICA Proxy, CVPN, or RDP Proxy), an unauthenticated remote threat actor may be able to bypass authentication.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/external\\\\/article\\\\/CTX696939\\\\/netscaler-adc-and-netscaler-gateway-secu.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-19490\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-288\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2025-25249\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"Multiple Products\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiOS, FortiSwitchManager, and FortiSASE contain a heap-based buffer overflow vulnerability that allows an attacker to execute unauthorized code or commands via specially crafted packets.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-25-084 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-25249\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-122\\\",\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-87491\\\",\\n \\\"vendorProject\\\": \\\"Google\\\",\\n \\\"product\\\": \\\"Chromium V8\\\",\\n \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Out of Bounds Write Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Google Chromium V8 contains an out of bounds write vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-23\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_0808145027.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-87491 \\\",\\n \\\"cwes\\\": [\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-20079\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management\\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-09\\\",\\n \\\"shortDescription\\\": \\\"Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-12\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-onprem-fmc-authbypass-5JPp45V2 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20079\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-288\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-75650\\\",\\n \\\"vendorProject\\\": \\\"Adobe\\\",\\n \\\"product\\\": \\\"Commerce and Magento\\\",\\n \\\"vulnerabilityName\\\": \\\"Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-11\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/helpx.adobe.com\\\\/security\\\\/products\\\\/magento\\\\/apsb26-146.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-75650\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1336\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-81963\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Link Following Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-22\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-81963 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81963\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-59\\\",\\n \\\"CWE-284\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-86218\\\",\\n \\\"vendorProject\\\": \\\"N-able\\\",\\n \\\"product\\\": \\\"N-central\\\",\\n \\\"vulnerabilityName\\\": \\\"N-able N-central Static Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"N-able N-central contains a static code injection vulnerability that could allow for pre-authentication remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-11\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/09\\\\/06\\\\/n-central-2026-3-hotfix-4-cve-2026-86218\\\\/ ; https:\\\\/\\\\/me.n-able.com\\\\/s\\\\/security-advisory\\\\/aArVy0000002Ld3KAE\\\\/cve202686218-preauthentication-remote-code-execution ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-86218\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-96\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85880\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Heap-Based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-08\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-22\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-85880 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85880\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-122\\\",\\n \\\"CWE-908\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-85046\\\",\\n \\\"vendorProject\\\": \\\"Google\\\",\\n \\\"product\\\": \\\"Chromium V8\\\",\\n \\\"vulnerabilityName\\\": \\\"Google Chromium V8 Type Confusion Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-04\\\",\\n \\\"shortDescription\\\": \\\"Google Chromium V8 contains a type confusion vulnerability that allows a remote attacker to execute arbitrary code inside the sandbox via a crafted HTML page. This vulnerability could affect multiple web browsers that utilize Chromium, including, but not limited to, Google Chrome, Microsoft Edge, and Opera.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-18\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/chromereleases.googleblog.com\\\\/2026\\\\/09\\\\/stable-channel-update-for-desktop_01882797386.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-85046\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-843\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-59822\\\",\\n \\\"vendorProject\\\": \\\"BerriAI\\\",\\n \\\"product\\\": \\\"LiteLLM\\\",\\n \\\"vulnerabilityName\\\": \\\"BerriAI LiteLLM Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/BerriAI\\\\/litellm\\\\/security\\\\/advisories\\\\/GHSA-7488-6r32-c95q ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59822\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\",\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-48710\\\",\\n \\\"vendorProject\\\": \\\"Kludex\\\",\\n \\\"product\\\": \\\"Starlette\\\",\\n \\\"vulnerabilityName\\\": \\\"Kludex Starlette HTTP Request\\\\/Response Smuggling Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Kludex Starlette contains a HTTP request\\\\/response smuggling vulnerability that could allow attackers to inject paths into the host part, prepending the actual path leading to issues such as authentication bypass when the authentication depends on the reconstructed URL\\\\u2019s path. This vulnerability could be chaned with CVE-2026-42271.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/Kludex\\\\/starlette\\\\/security\\\\/advisories\\\\/GHSA-86qp-5c8j-p5mr ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-48710\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-444\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-49869\\\",\\n \\\"vendorProject\\\": \\\"Kestra\\\",\\n \\\"product\\\": \\\"Kestra OSS\\\",\\n \\\"vulnerabilityName\\\": \\\"Kestra OSS OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Kestra OSS contains an OS command injection vulnerability that could allow an unauthenticated remote attacker to create and execute arbitrary workflows without credentials.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/kestra-io\\\\/kestra\\\\/security\\\\/advisories\\\\/GHSA-5vc5-wxxq-3fjx ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-49869\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\",\\n \\\"CWE-184\\\",\\n \\\"CWE-287\\\",\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-82329\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper authentication vulnerability that under default configuration can allow an unauthenticated attacker with network access to obtain administrative privileges. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82329\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-9586\\\",\\n \\\"vendorProject\\\": \\\"Sangoma\\\",\\n \\\"product\\\": \\\"Switchvox\\\",\\n \\\"vulnerabilityName\\\": \\\"Sangoma Switchvox SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sangomakb.atlassian.net\\\\/wiki\\\\/spaces\\\\/Switchvox\\\\/pages\\\\/1802371073\\\\/Switchvox+-+Release+Notes+Version+8.4.0.2+July+14+2026 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-9586\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-83548\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to gain unauthorized access to sensitive functionality and perform unauthorized operations.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83548\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\",\\n \\\"CWE-441\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-83549\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-09-02\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contains an OS command injection vulnerability that could enable a remote authenticated attacker as administrator to execute arbitrary OS commands, resulting in remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-05\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0016 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-83549\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-82078\\\",\\n \\\"vendorProject\\\": \\\"PaperCut\\\",\\n \\\"product\\\": \\\"NG\\\\/MF\\\",\\n \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Unsafe Reflection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains an unsafe reflection vulnerability that allows an attacker to manipulate system configuration parameters and execute arbitrary Java bytecode residing on the application classpath under the security context of the PaperCut server process. This vulnerability can be chained with CVE-2026-81578.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/?lid=2oneu2wt0ct4 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-82078\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-470\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-81578\\\",\\n \\\"vendorProject\\\": \\\"PaperCut\\\",\\n \\\"product\\\": \\\"NG\\\\/MF\\\",\\n \\\"vulnerabilityName\\\": \\\"PaperCut NG\\\\/MF Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-31\\\",\\n \\\"shortDescription\\\": \\\"PaperCut NG\\\\/MF contains a missing authentication for critical function vulnerability which allows an unauthenticated remote attacker to modify certain system configurations. This vulnerability can be chained with CVE-2026-82078.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.papercut.com\\\\/kb\\\\/Main\\\\/security-bulletin-27-aug-2026-urgent-security-advisory\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-81578\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2023-49105\\\",\\n \\\"vendorProject\\\": \\\"ownCloud\\\",\\n \\\"product\\\": \\\"ownCloud\\\",\\n \\\"vulnerabilityName\\\": \\\"ownCloud Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"ownCloud contains an improper authentication vulnerability that allows an attacker to access, modify, or delete any file without authentication if the username of a victim is known, and the victim has no signing-key configured.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-30\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/owncloud.org\\\\/security ; https:\\\\/\\\\/owncloud.com\\\\/security-advisories\\\\/webdav-api-authentication-bypass-using-pre-signed-urls\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-49105\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-53362\\\",\\n \\\"vendorProject\\\": \\\"Linux\\\",\\n \\\"product\\\": \\\"Kernel\\\",\\n \\\"vulnerabilityName\\\": \\\"Linux Kernel Unspecified Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"Linux Kernel contains an unspecified vulnerability that can allow for privilege escalation via IPv6 networking subsystem. This vulnerability can impact multiple products, including but not limited to Suse, Red Hat, and other products using Linux. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-30\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: ; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/14200d435af9a9eeb444f529fc2f689a236b7962; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/65fb14cbebb0cd0eff903a22d33537ddc8b95769; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/46f201f8b4c39633a1fa3dc12459f506d470993d; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/6374fb9edf72c67a118a2c214a0dddd04c921e0a; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/e9eacf19281ea2498b36291b56c9606118c2d74e; https:\\\\/\\\\/git.kernel.org\\\\/stable\\\\/c\\\\/736b380e28d0480c7bc3e022f1950f31fe53a7c5 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-53362\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-66384\\\",\\n \\\"vendorProject\\\": \\\"JFrog\\\",\\n \\\"product\\\": \\\"Artifactory\\\",\\n \\\"vulnerabilityName\\\": \\\"JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-27\\\",\\n \\\"shortDescription\\\": \\\"JFrog Artifactory contains an improper limitation of a pathname to a restricted directory vulnerability. This can allow an authenticated user to write data outside the intended Docker cache path under specific remote-repository conditions.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-10\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/jfrog-security-advisories ; https:\\\\/\\\\/docs.jfrog.com\\\\/releases\\\\/docs\\\\/artifactory-self-managed-releases ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-66384\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-22\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2021-23758\\\",\\n \\\"vendorProject\\\": \\\"Ajax.NET Professional\\\",\\n \\\"product\\\": \\\"Ajax.NET Professional\\\",\\n \\\"vulnerabilityName\\\": \\\"Ajax.NET Professional Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Ajax.NET Professional (AjaxPro) contains a deserialization of untrusted data vulnerability that could allow for remote code execution via arbitrary .NET classes. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/michaelschwarz\\\\/Ajax.NET-Professional\\\\/commit\\\\/b0e63be5f0bb20dfce507cb8a1a9568f6e73de57 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-23758\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2015-3246\\\",\\n \\\"vendorProject\\\": \\\"Red Hat\\\",\\n \\\"product\\\": \\\"Libuser\\\",\\n \\\"vulnerabilityName\\\": \\\"Red Hat Libuser Race Condition Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Red Hat libuser contains a race condition vulnerability that allows authenticated local users to corrupt the \\\\/etc\\\\/passwd file to cause a denial of service or privilege escalation. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/access.redhat.com\\\\/articles\\\\/1537873 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-3246\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2015-5287\\\",\\n \\\"vendorProject\\\": \\\"Red Hat\\\",\\n \\\"product\\\": \\\"Automatic Bug Reporting Tool\\\",\\n \\\"vulnerabilityName\\\": \\\"Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Red Hat Automatic Bug Reporting Tool (ABRT) contains a privilege escalation vulnerability that could allow local users with certain permissions to gain privileges via a symlink attack on a file with a predictable name. The impacted product(s) could be end-of-life (EoL) and\\\\/or end-of-service (EoS). Users are advised to discontinue use and\\\\/or transition to a supported version.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/github.com\\\\/abrt\\\\/abrt\\\\/commit\\\\/3c1b60cfa62d39e5fff5a53a5bc53dae189e740e ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2015-5287\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2022-0995\\\",\\n \\\"vendorProject\\\": \\\"Linux\\\",\\n \\\"product\\\": \\\"Kernel\\\",\\n \\\"vulnerabilityName\\\": \\\"Linux Kernel Out-of-Bounds Write Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Linux Kernel contains an out-of-bounds memory write vulnerability which could allow a local user to gain privileged access or cause a denial of service on the system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-09\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"This vulnerability affects an open-source component, third-party library, protocol, or proprietary implementation that could be used by different products. For more information, please see: https:\\\\/\\\\/git.kernel.org\\\\/pub\\\\/scm\\\\/linux\\\\/kernel\\\\/git\\\\/torvalds\\\\/linux.git\\\\/commit\\\\/?id=93ce93587d36493f2f86921fa79921b3cba63fbb ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2022-0995\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-787\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-8452\\\",\\n \\\"vendorProject\\\": \\\"Citrix\\\",\\n \\\"product\\\": \\\"NetScaler ADC and NetScaler Gateway\\\",\\n \\\"vulnerabilityName\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Citrix NetScaler ADC and NetScaler Gateway contain an improper restriction of operations within the bounds of a memory buffer vulnerability which could lead to denial of service. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.citrix.com\\\\/support-home\\\\/kbsearch\\\\/article?articleNumber=CTX696604 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8452\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-119\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2019-1068\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SQL Server\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SQL Server Remote Code Execution Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-26\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SQL Server contains a remote code execution vulnerability that could allow an attacker to execute code in the context of the SQL Server Database Engine service account.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2019-1068 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2019-1068\\\",\\n \\\"cwes\\\": []\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-60004\\\",\\n \\\"vendorProject\\\": \\\"Gitea\\\",\\n \\\"product\\\": \\\"Gitea\\\",\\n \\\"vulnerabilityName\\\": \\\"Gitea Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-25\\\",\\n \\\"shortDescription\\\": \\\"Gitea contains a code injection vulnerability that allows an attacker with repository write access to send a malicious patch to the diffpatch API endpoint to plant an executable Git hook and run shell commands as the Gitea service account.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-28\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/go-gitea\\\\/gitea\\\\/security\\\\/advisories\\\\/GHSA-rcr6-4jqh-j84m ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60004\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-21962\\\",\\n \\\"vendorProject\\\": \\\"Oracle\\\",\\n \\\"product\\\": \\\"HTTP Server and Oracle Weblogic Server Proxy Plug-in\\\",\\n \\\"vulnerabilityName\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-24\\\",\\n \\\"shortDescription\\\": \\\"Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in contain an improper access control vulnerability that can result in unauthorized creation, deletion or modification access to critical data as well as unauthorized access to critical data or complete access to all Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in accessible data.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-27\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cpujan2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-21962\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-284\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-73570\\\",\\n \\\"vendorProject\\\": \\\"Synacor\\\",\\n \\\"product\\\": \\\"Zimbra Collaboration Suite (ZCS)\\\",\\n \\\"vulnerabilityName\\\": \\\"Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-21\\\",\\n \\\"shortDescription\\\": \\\"Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wiki.zimbra.com\\\\/wiki\\\\/Zimbra_Security_Advisories ; https:\\\\/\\\\/blog.zimbra.com\\\\/2026\\\\/07\\\\/patch-release-update-zimbra-10-1-20\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-73570\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72530\\\",\\n \\\"vendorProject\\\": \\\"TrueConf\\\",\\n \\\"product\\\": \\\"Server\\\",\\n \\\"vulnerabilityName\\\": \\\"TrueConf Server Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n \\\"shortDescription\\\": \\\"TrueConf Server contains a code injection vulnerability that could allow an unauthorized remote attacker with network access via port 4307\\\\/TCP to use a specially crafted script to break out of the isolated environment and execute arbitrary code on the host system.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-03\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-breakout-from-isolated-environment\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72530\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72529\\\",\\n \\\"vendorProject\\\": \\\"TrueConf\\\",\\n \\\"product\\\": \\\"Server\\\",\\n \\\"vulnerabilityName\\\": \\\"TrueConf Server Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-20\\\",\\n \\\"shortDescription\\\": \\\"TrueConf Server contains a missing authentication for critical function vulnerability which could allow a remote unauthorized attacker with network access via port 4307\\\\/TCP to execute an arbitrary script.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-23\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/trueconf.com\\\\/blog\\\\/news\\\\/security-fixes-updates-and-advisories ; https:\\\\/\\\\/ics-cert.kaspersky.com\\\\/advisories\\\\/2026\\\\/08\\\\/11\\\\/trueconf-server-missing-authentication-for-critical-function\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72529\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-64849\\\",\\n \\\"vendorProject\\\": \\\"MLflow\\\",\\n \\\"product\\\": \\\"MLflow\\\",\\n \\\"vulnerabilityName\\\": \\\"MLflow Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-19\\\",\\n \\\"shortDescription\\\": \\\"MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-09-02\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/pull\\\\/24258 ; https:\\\\/\\\\/github.com\\\\/mlflow\\\\/mlflow\\\\/issues\\\\/24179 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-64849\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-33824\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Internet Key Exchange (IKE) Service Extensions\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Internet Key Exchange (IKE) Service Extensions contains a double free vulnerability that could enable remote code execution.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-33824 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-33824\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-415\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-59310\\\",\\n \\\"vendorProject\\\": \\\"Broadcom\\\",\\n \\\"product\\\": \\\"VMware vCenter\\\",\\n \\\"vulnerabilityName\\\": \\\"Broadcom VMware vCenter Path Traversal Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Broadcom VMware vCenter contains a path traversal vulnerability which could allow a threat actor with network access to vCenter to execute arbitrary code.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.broadcom.com\\\\/web\\\\/ecx\\\\/support-content-notification\\\\/-\\\\/external\\\\/content\\\\/SecurityAdvisories\\\\/0\\\\/38017 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-59310\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-22\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-55040\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Weak Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a weak authentication vulnerability which allows an unauthorized attacker to bypass a security feature over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-55040 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-55040\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1390\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-65400\\\",\\n \\\"vendorProject\\\": \\\"Apple\\\",\\n \\\"product\\\": \\\"macOS\\\",\\n \\\"vulnerabilityName\\\": \\\"Apple macOS Improper Authentication Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-18\\\",\\n \\\"shortDescription\\\": \\\"Apple macOS contains an improper authentication vulnerability that could allow an attacker on the network to authenticate to Screen Sharing without valid credentials.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-21\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148170; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148171; https:\\\\/\\\\/support.apple.com\\\\/en-us\\\\/148172 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-65400\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-287\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2025-62593\\\",\\n \\\"vendorProject\\\": \\\"Ray-Project\\\",\\n \\\"product\\\": \\\"Ray\\\",\\n \\\"vulnerabilityName\\\": \\\"Ray-Project Ray Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-17\\\",\\n \\\"shortDescription\\\": \\\"Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-20\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/security\\\\/advisories\\\\/GHSA-q279-jhrf-cc6v ; https:\\\\/\\\\/github.com\\\\/ray-project\\\\/ray\\\\/commit\\\\/70e7c72780bdec075dba6cad1afe0832772bfe09 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2025-62593\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\",\\n \\\"CWE-352\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-20349\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) \\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) contain a heap inspection vulnerability that could allow an unauthenticated, remote attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/sec.cloudapps.cisco.com\\\\/security\\\\/center\\\\/content\\\\/CiscoSecurityAdvisory\\\\/cisco-sa-asaftd-vpn-dos-dzv4mQFF ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-20349\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-244\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-68820\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Windows Ancillary Function Driver for WinSock \\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Windows Ancillary Function Driver for WinSock contains a use-after-free vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/portal.msrc.microsoft.com\\\\/en-US\\\\/security-guidance\\\\/advisory\\\\/CVE-2026-68820 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-68820\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-416\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-72898\\\",\\n \\\"vendorProject\\\": \\\"Metabase\\\",\\n \\\"product\\\": \\\"Metabase\\\",\\n \\\"vulnerabilityName\\\": \\\"Metabase SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-11\\\",\\n \\\"shortDescription\\\": \\\"Metabase contains a SQL Injection vulnerability that allows an unauthenticated remote attacker to inject arbitrary SQL into the Metabase application database, which can give them administrator access to the instance. From there, the attacker could change the application configuration, steal stored credentials for the connected databases, read any data accessible through those connections, and export data.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-14\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.metabase.com\\\\/blog\\\\/security-update ; https:\\\\/\\\\/github.com\\\\/metabase\\\\/metabase\\\\/security\\\\/advisories\\\\/GHSA-vwf4-m7j8-wcjf ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-72898\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-8037\\\",\\n \\\"vendorProject\\\": \\\"Progress\\\",\\n \\\"product\\\": \\\"LoadMaster\\\",\\n \\\"vulnerabilityName\\\": \\\"Progress LoadMaster Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-07\\\",\\n \\\"shortDescription\\\": \\\"Progress LoadMaster contains a command injection vulnerability that allows an un-authenticated attacker to execute arbitrary commands on the LoadMaster appliance by exploiting unsanitized input in multiple command endpoints.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-10\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/community.progress.com\\\\/s\\\\/article\\\\/LoadMaster-Critical-Security-Bulletin-June-2026-CVE-2026-8037-CVE-2026-33691 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-8037\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-77\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-63077\\\",\\n \\\"vendorProject\\\": \\\"JetBrains\\\",\\n \\\"product\\\": \\\"TeamCity\\\",\\n \\\"vulnerabilityName\\\": \\\"JetBrains TeamCity Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-05\\\",\\n \\\"shortDescription\\\": \\\"JetBrains TeamCity contains a deserialization of untrusted data vulnerability that could allow unauthenticated remote code execution via the agent polling protocol.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-08\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/blog.jetbrains.com\\\\/teamcity\\\\/2026\\\\/07\\\\/cve-2026-63077\\\\/; https:\\\\/\\\\/www.jetbrains.com\\\\/privacy-security\\\\/issues-fixed\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63077\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-18556\\\",\\n \\\"vendorProject\\\": \\\"N-able\\\",\\n \\\"product\\\": \\\"N-central\\\",\\n \\\"vulnerabilityName\\\": \\\"N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-08-04\\\",\\n \\\"shortDescription\\\": \\\"N-able N-central contains an authentication bypass using an alternate path or channel that allows for authentication bypass.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-07\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/uptime.n-able.com\\\\/ ; https:\\\\/\\\\/status.n-able.com\\\\/2026\\\\/08\\\\/02\\\\/n-central-2026-3-hotfix-1-mitigation-for-cve-2026-18577\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detai\n\n[...truncated 13350 characters...]\n\nAdded\\\": \\\"2026-07-22\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability which could allow an unauthorized attacker to execute code over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-25\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-50522 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-50522\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-60137\\\",\\n \\\"vendorProject\\\": \\\"WordPress\\\",\\n \\\"product\\\": \\\"Core\\\",\\n \\\"vulnerabilityName\\\": \\\"WordPress Core SQL Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"WordPress Core contains a SQL injection vulnerability when a plugin or theme passes untrusted input to the parameter. This vulnerability can be chained with CVE-2026-63030 to allow an unauthenticated attacker to gain remote code execution on default WordPress installations.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-08-04\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-60137\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-89\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-63030\\\",\\n \\\"vendorProject\\\": \\\"WordPress\\\",\\n \\\"product\\\": \\\"Core\\\",\\n \\\"vulnerabilityName\\\": \\\"WordPress Core Interpretation Conflict Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/wordpress.org\\\\/news\\\\/2026\\\\/07\\\\/wordpress-7-0-2-release\\\\/ ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-63030\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-436\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-0770\\\",\\n \\\"vendorProject\\\": \\\"Langflow\\\",\\n \\\"product\\\": \\\"Langflow\\\",\\n \\\"vulnerabilityName\\\": \\\"Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"Langflow contains an inclusion of functionality from untrusted control sphere vulnerability that allows remote attackers to execute arbitrary code on affected installations. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/github.com\\\\/langflow-ai\\\\/langflow\\\\/releases\\\\/tag\\\\/v1.9.0 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-0770 \\\",\\n \\\"cwes\\\": [\\n \\\"CWE-829\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2021-27137\\\",\\n \\\"vendorProject\\\": \\\"DD-WRT\\\",\\n \\\"product\\\": \\\"DD-WRT\\\",\\n \\\"vulnerabilityName\\\": \\\"DD-WRT Stack-Based Buffer Overflow Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-21\\\",\\n \\\"shortDescription\\\": \\\"DD-WRT contains a stack-based buffer overflow vulnerability that could allow an unauthenticated attacker to overflow an internal buffer used by UPnP and trigger a code execution vulnerability.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-24\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"This vulnerability affects a common open-source component, third-party library, proprietary implementation, or a protocol used by different products. Please check with specific vendors for information on patching status. For more information, please see: https:\\\\/\\\\/svn.dd-wrt.com\\\\/changeset\\\\/45724 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2021-27137\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-121\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-58644\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Deserialization of Untrusted Data Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/vulnerability\\\\/CVE-2026-58644 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-58644\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-502\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-25089\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"FortiSandbox\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-141 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-25089\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-39808\\\",\\n \\\"vendorProject\\\": \\\"Fortinet\\\",\\n \\\"product\\\": \\\"FortiSandbox\\\",\\n \\\"vulnerabilityName\\\": \\\"Fortinet FortiSandbox OS Command Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-16\\\",\\n \\\"shortDescription\\\": \\\"Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-19\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/fortiguard.fortinet.com\\\\/psirt\\\\/FG-IR-26-100 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-39808\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-78\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-46817\\\",\\n \\\"vendorProject\\\": \\\"Oracle\\\",\\n \\\"product\\\": \\\"E-Business Suite\\\",\\n \\\"vulnerabilityName\\\": \\\"Oracle E-Business Suite Improper Privilege Management Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n \\\"shortDescription\\\": \\\"Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-18\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.oracle.com\\\\/security-alerts\\\\/cspumay2026.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-46817\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-269\\\",\\n \\\"CWE-287\\\",\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2023-4346\\\",\\n \\\"vendorProject\\\": \\\"KNX Association\\\",\\n \\\"product\\\": \\\"KNX Protocol Connection Authorization Option 1\\\",\\n \\\"vulnerabilityName\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-15\\\",\\n \\\"shortDescription\\\": \\\"KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device. \\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-29\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/ics-advisories\\\\/icsa-23-236-01 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2023-4346\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-645\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-56155\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"Active Directory Federation Services\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability \\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-28\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"No\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56155 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56155; https:\\\\/\\\\/learn.microsoft.com\\\\/en-us\\\\/windows-server\\\\/identity\\\\/ad-fs\\\\/decommission\\\\/adfs-decommission-guide\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-1220\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-56164\\\",\\n \\\"vendorProject\\\": \\\"Microsoft\\\",\\n \\\"product\\\": \\\"SharePoint Server\\\",\\n \\\"vulnerabilityName\\\": \\\"Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/msrc.microsoft.com\\\\/update-guide\\\\/en-US\\\\/vulnerability\\\\/CVE-2026-56164 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-56164\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-306\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-15409\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15409\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-918\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2026-15410\\\",\\n \\\"vendorProject\\\": \\\"SonicWall\\\",\\n \\\"product\\\": \\\"SMA1000 Appliances\\\",\\n \\\"vulnerabilityName\\\": \\\"SonicWall SMA1000 Appliances Code Injection Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-14\\\",\\n \\\"shortDescription\\\": \\\"SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-17\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Known\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/psirt.global.sonicwall.com\\\\/vuln-detail\\\\/SNWLID-2026-0008 ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2026-15410\\\",\\n \\\"cwes\\\": [\\n \\\"CWE-94\\\"\\n ]\\n },\\n {\\n \\\"cveID\\\": \\\"CVE-2008-4128\\\",\\n \\\"vendorProject\\\": \\\"Cisco\\\",\\n \\\"product\\\": \\\"IOS\\\",\\n \\\"vulnerabilityName\\\": \\\"Cisco IOS Cross-Site Request Forgery Vulnerability\\\",\\n \\\"dateAdded\\\": \\\"2026-07-13\\\",\\n \\\"shortDescription\\\": \\\"Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain \\\\\\\"show privilege\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/- URI, and (2) a certain \\\\\\\"alias exec\\\\\\\" command to the \\\\/level\\\\/15\\\\/exec\\\\/-\\\\/configure\\\\/http URI.\\\",\\n \\\"requiredAction\\\": \\\"Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA\\\\u2019s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA\\\\u2019s \\\\u201cForensics Triage Requirements\\\\u201d (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.\\\",\\n \\\"dueDate\\\": \\\"2026-07-16\\\",\\n \\\"knownRansomwareCampaignUse\\\": \\\"Unknown\\\",\\n \\\"forensicTriage\\\": \\\"Yes\\\",\\n \\\"notes\\\": \\\"https:\\\\/\\\\/www.cisco.com\\\\/c\\\\/en\\\\/us\\\\/obsolete\\\\/ios-nx-os-software\\\\/cisco-ios-software-releases-12-4-mainline.html ; BOD 26-04: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https:\\\\/\\\\/www.cisa.gov\\\\/news-events\\\\/directives\\\\/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https:\\\\/\\\\/nvd.nist.gov\\\\/vuln\\\\/detail\\\\/CVE-2008-4128\\\",\\n \\\"c\n[...truncated]",
"error": "",
"elapsed": 0.178903761
}{
"tool_name": "shell",
"tool_input": {
"command": "cd /workspace/work && python3 -c \"\nimport json\np='/workspace/.hark/tool-results/778c3f50-f903-40c7-b8bf-0de3328cc6a5/2036b709ab80142f45e5b32648416b391d498f91358fe38850e45843ee538a19.txt'\nouter=json.load(open(p))\nd=json.loads(outer['content'])\nvs=[v for v in d['vulnerabilities'] if v['dateAdded']>='2026-09-04']\nvs.sort(key=lambda v:v['dateAdded'],reverse=True)\nprint(d['catalogVersion'],d['dateReleased'],len(vs))\nfor v in vs:\n print(v['dateAdded'],'|',v['cveID'],'|',v['vendorProject'],v['product'],'|due',v['dueDate'])\n print(' ',v['requiredAction'][:300])\n\""
},
"dispatch_id": "toolu_bdrk_01ShTqhuuHYB7D4nSMYxmo1h",
"parent_dispatch_id": "",
"handle": "",
"panel_kind": "shell"
}{
"tool_name": "shell",
"dispatch_id": "toolu_bdrk_01ShTqhuuHYB7D4nSMYxmo1h",
"status": "running",
"result": null,
"error": "",
"elapsed": null,
"fields": {
"progress": {
"message": "",
"metadata": {
"browser_chain": false,
"command": "cd /workspace/work && python3 -c \"\nimport json\np='/workspace/.hark/tool-results/778c3f50-f903-40c7-b...",
"phase": "starting"
}
},
"status": "running",
"updatedAt": 1789169536009
}
}{
"tool_name": "shell",
"dispatch_id": "toolu_bdrk_01ShTqhuuHYB7D4nSMYxmo1h",
"status": "completed",
"result": "2026.09.11 2026-09-11 12:32 PM PDT (UTC-07:00) 15\n2026-09-11 | CVE-2026-84869 | ConnectWise ScreenConnect |due 2026-09-14\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-11 | CVE-2026-42016 | JFrog Artifactory |due 2026-09-25\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-11 | CVE-2026-42018 | JFrog Artifactory |due 2026-09-25\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-11 | CVE-2026-85706 | GitLab Community Edition and Enterprise Edition |due 2026-09-14\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-10 | CVE-2026-86060 | MikroTik RouterOS |due 2026-09-13\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-10 | CVE-2026-67277 | MikroTik RouterOS |due 2026-09-13\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-09 | CVE-2026-19490 | Citrix NetScaler |due 2026-09-12\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-09 | CVE-2025-25249 | Fortinet Multiple Products |due 2026-09-12\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-09 | CVE-2026-87491 | Google Chromium V8 |due 2026-09-23\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-09 | CVE-2026-20079 | Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management |due 2026-09-12\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-08 | CVE-2026-75650 | Adobe Commerce and Magento |due 2026-09-11\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-08 | CVE-2026-81963 | Microsoft Windows |due 2026-09-22\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-08 | CVE-2026-86218 | N-able N-central |due 2026-09-11\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-08 | CVE-2026-85880 | Microsoft Windows |due 2026-09-22\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n2026-09-04 | CVE-2026-85046 | Google Chromium V8 |due 2026-09-18\n Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discon\n",
"error": "",
"elapsed": 0.106924484
}{
"tool_name": "send_message",
"tool_input": {
"final": true,
"in_response_to": "60d50816",
"message": "15 new entries in the [KEV catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) (catalog version 2026.09.11), added 2026-09-04 through today:\n\n| CVE | Affected product | Added | Due |\n|---|---|---|---|\n| CVE-2026-85706 | GitLab Community & Enterprise Edition (path traversal) | 09-11 | 2026-09-14 |\n| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |\n| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |\n| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |\n| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |\n| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest service) | 09-10 | 2026-09-13 |\n| CVE-2026-20079 | Cisco Secure Firewall Management Center / SCC Firewall Management (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2026-19490 | Citrix NetScaler ADC & Gateway (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2025-25249 | Fortinet FortiOS, FortiSwitchManager, FortiSASE (heap overflow) | 09-09 | 2026-09-12 |\n| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |\n| CVE-2026-75650 | Adobe Commerce & Magento Open Source (template injection RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-86218 | N-able N-central (static code injection, pre-auth RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow, local EoP) | 09-08 | 2026-09-22 |\n| CVE-2026-81963 | Microsoft Windows Update Stack (link following, EoP to SYSTEM) | 09-08 | 2026-09-22 |\n| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |\n\nAll 15 carry the same required action: apply mitigations per vendor instructions in compliance with [BOD 26-04](https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk) and CISA's Forensics Triage Requirements; follow BOD 26-04 cloud-service guidance or discontinue the product if no mitigation exists. Forensic triage is flagged required for GitLab, ScreenConnect, MikroTik CVE-2026-86060, Cisco, Citrix, Fortinet, Adobe, and N-able."
},
"dispatch_id": "toolu_bdrk_01EnzYwAHHZqrR36M5bjykUf",
"parent_dispatch_id": "",
"handle": "",
"panel_kind": ""
}{
"tool_name": "send_message",
"dispatch_id": "toolu_bdrk_01EnzYwAHHZqrR36M5bjykUf",
"status": "completed",
"result": "Delivered (confirmed) as 4 messages. Your draft was polished into texting register, so the wording differs from what you wrote; this is exactly what the user sees:\n1) 15 new entries in the KEV catalog (version 2026.09.11) added 09-04 through today.\n2) ### KEV catalog · CISA entries\n\n| CVE | Affected product | Added | Due |\n|---|---|---|---|\n| CVE-2026-85706 | GitLab Community & Enterprise Edition (path traversal) | 09-11 | 2026-09-14 |\n| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |\n| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |\n| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |\n| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |\n| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest service) | 09-10 | 2026-09-13 |\n| CVE-2026-20079 | Cisco Secure Firewall Management Center / SCC Firewall Management (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2026-19490 | Citrix NetScaler ADC & Gateway (auth bypass) | 09-09 | 2026-09-12 |\n| CVE-2025-25249 | Fortinet FortiOS, FortiSwitchManager, FortiSASE (heap overflow) | 09-09 | 2026-09-12 |\n| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |\n| CVE-2026-75650 | Adobe Commerce & Magento Open Source (template injection RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-86218 | N-able N-central (static code injection, pre-auth RCE) | 09-08 | 2026-09-11 |\n| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow, local EoP) | 09-08 | 2026-09-22 |\n| CVE-2026-81963 | Microsoft Windows Update Stack (link following, EoP to SYSTEM) | 09-08 | 2026-09-22 |\n| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |\n3) All 15 require mitigations per vendor instructions per BOD 26-04 and CISA's Forensics Triage Requirements; GitLab, ScreenConnect, MikroTik CVE-2026-86060, Cisco, Citrix, Fortinet, Adobe, and N-able flag forensic triage as required.\n4) https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk\nThese are your words now, and this is the whole reply: the delivery layer chose its density and shape by design. Never dispute, re-explain, or apologize for the phrasing, and never send a supplement to restore detail it left out. Only a final send settles its request. Never chase wording with another send. If a fact in it is wrong and would change what the user does, correct it when their next message arrives.\n\nNothing else is open: no request awaits a reply and no work is running. A response with no tool call ends the run.\nanswers: 60d50816-55b8-4065-ac7f-d8c020bc1c8d",
"error": "",
"elapsed": 8.14067135
}| CVE | Affected product | Added | Due |
|---|---|---|---|
| CVE-2026-85706 | GitLab Community & Enterprise Edition (path traversal) | 09-11 | 2026-09-14 |
| CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 |
| CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 |
| CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 |
| CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 |
| CVE-2026-67277 | MikroTik RouterOS (missing auth, btest service) | 09-10 | 2026-09-13 |
| CVE-2026-20079 | Cisco Secure Firewall Management Center / SCC Firewall Management (auth bypass) | 09-09 | 2026-09-12 |
| CVE-2026-19490 | Citrix NetScaler ADC & Gateway (auth bypass) | 09-09 | 2026-09-12 |
| CVE-2025-25249 | Fortinet FortiOS, FortiSwitchManager, FortiSASE (heap overflow) | 09-09 | 2026-09-12 |
| CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 |
| CVE-2026-75650 | Adobe Commerce & Magento Open Source (template injection RCE) | 09-08 | 2026-09-11 |
| CVE-2026-86218 | N-able N-central (static code injection, pre-auth RCE) | 09-08 | 2026-09-11 |
| CVE-2026-85880 | Microsoft Windows ALPC (heap overflow, local EoP) | 09-08 | 2026-09-22 |
| CVE-2026-81963 | Microsoft Windows Update Stack (link following, EoP to SYSTEM) | 09-08 | 2026-09-22 |
| CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |
### KEV catalog · CISA entries | CVE | Affected product | Added | Due | |---|---|---|---| | CVE-2026-85706 | GitLab Community & Enterprise Edition (path traversal) | 09-11 | 2026-09-14 | | CVE-2026-84869 | ConnectWise ScreenConnect (improper privilege mgmt / missing authz) | 09-11 | 2026-09-14 | | CVE-2026-42016 | JFrog Artifactory (incorrect authorization) | 09-11 | 2026-09-25 | | CVE-2026-42018 | JFrog Artifactory (improper authentication) | 09-11 | 2026-09-25 | | CVE-2026-86060 | MikroTik RouterOS (argument delimiter injection) | 09-10 | 2026-09-13 | | CVE-2026-67277 | MikroTik RouterOS (missing auth, btest service) | 09-10 | 2026-09-13 | | CVE-2026-20079 | Cisco Secure Firewall Management Center / SCC Firewall Management (auth bypass) | 09-09 | 2026-09-12 | | CVE-2026-19490 | Citrix NetScaler ADC & Gateway (auth bypass) | 09-09 | 2026-09-12 | | CVE-2025-25249 | Fortinet FortiOS, FortiSwitchManager, FortiSASE (heap overflow) | 09-09 | 2026-09-12 | | CVE-2026-87491 | Google Chromium V8 (out-of-bounds write) | 09-09 | 2026-09-23 | | CVE-2026-75650 | Adobe Commerce & Magento Open Source (template injection RCE) | 09-08 | 2026-09-11 | | CVE-2026-86218 | N-able N-central (static code injection, pre-auth RCE) | 09-08 | 2026-09-11 | | CVE-2026-85880 | Microsoft Windows ALPC (heap overflow, local EoP) | 09-08 | 2026-09-22 | | CVE-2026-81963 | Microsoft Windows Update Stack (link following, EoP to SYSTEM) | 09-08 | 2026-09-22 | | CVE-2026-85046 | Google Chromium V8 (type confusion) | 09-04 | 2026-09-18 |