Exploited Vulnerabilities

topic · security/exploited-vulns
DOC.
security/exploited-vulns
REV.
87 evt
DATE.
02-JUN-2026
SCOPE.
custom
§01

about

New entries in the CISA Known Exploited Vulnerabilities catalog (confirmed in-the-wild exploitation).

§02

recent events

LIVElast event 0s ago0 evt / 1h

showing 10 of 60 events in this window (87 total on topic). adjust the range or clear it with ALL.

range
iso 8601 utc
iso 8601 utc
01CVE-2026-34910: Ubiquiti UniFi OS Improper Input Validation VulnerabilityUbiquiti UniFi OS contains an improper input validation vulnerability which could allow a malicious actor with access to the network to conduct command injection.{"cve":"CVE-2026-34910","kev":true,"cwes":["CWE-20"],"notes":"https://community.…
EVENT. cmr2i0utID. cmr2i0ut5016dkh0c1df6zri7SRC. key:cmpxakb6
{
  "cve": "CVE-2026-34910",
  "kev": true,
  "cwes": [
    "CWE-20"
  ],
  "notes": "https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-34910",
  "vendor": "Ubiquiti",
  "product": "UniFi OS",
  "summary": "Ubiquiti UniFi OS contains an improper input validation vulnerability which could allow a malicious actor with access to the network to conduct command injection.",
  "due_date": "2026-06-26T00:00:00.000Z",
  "notes_urls": [
    "https://community.ui.com/releases/Security-Advisory-Bulletin-064-064/84811c09-4cf4-42ab-bd61-cc994445963b",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-34910"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-34910",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": -6,
  "published_at": "2026-06-23T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Ubiquiti UniFi OS Improper Input Validation Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
02CVE-2025-67038: Lantronix EDS5000 Code Injection VulnerabilityLantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.{"cve":"CVE-2025-67038","kev":true,"cwes":["CWE-78","CWE-94"],"notes":"https://l…
EVENT. cmr2i0ubID. cmr2i0ubk016bkh0c6stp8l1pSRC. key:cmpxakb6
{
  "cve": "CVE-2025-67038",
  "kev": true,
  "cwes": [
    "CWE-78",
    "CWE-94"
  ],
  "notes": "https://ltrxdev.atlassian.net/wiki/spaces/LTRXTS/pages/2538438657/Latest+Firmware+for+the+EDS5000+series+EDS5008+EDS5016+EDS5032 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2025-67038",
  "vendor": "Lantronix",
  "product": "EDS5000",
  "summary": "Lantronix EDS5000 contains a code injection vulnerability that could allow attackers to inject arbitrary OS commands into the username parameter. Injected commands are executed with root privileges.",
  "due_date": "2026-06-26T00:00:00.000Z",
  "notes_urls": [
    "https://ltrxdev.atlassian.net/wiki/spaces/LTRXTS/pages/2538438657/Latest+Firmware+for+the+EDS5000+series+EDS5008+EDS5016+EDS5032",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2025-67038"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2025-67038",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": -6,
  "published_at": "2026-06-23T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Lantronix EDS5000 Code Injection Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
03CVE-2026-20230: Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) VulnerabilityCisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that c{"cve":"CVE-2026-20230","kev":true,"cwes":["CWE-918"],"notes":"https://www.cisco…
EVENT. cmr2i0tuID. cmr2i0tu10169kh0cl07byuh6SRC. key:cmpxakb6
{
  "cve": "CVE-2026-20230",
  "kev": true,
  "cwes": [
    "CWE-918"
  ],
  "notes": "https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-cucm-ssrf-cXPnHcW.html ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-20230",
  "vendor": "Cisco",
  "product": "Unified Communications Manager",
  "summary": "Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root.",
  "due_date": "2026-06-28T00:00:00.000Z",
  "notes_urls": [
    "https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-cucm-ssrf-cXPnHcW.html",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20230"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20230",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": -4,
  "published_at": "2026-06-25T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
04CVE-2026-12569: PTC Windchill and FlexPLM Improper Input Validation VulnerabilityPTC Windchill and FlexPLM contains an improper input validation vulnerability allowing an unauthenticated, remote attacker to execute arbitrary code by sending a malicious request to the network.{"cve":"CVE-2026-12569","kev":true,"cwes":["CWE-20","CWE-502"],"notes":"https://…
EVENT. cmr2i0tcID. cmr2i0tc80167kh0chru28f4nSRC. key:cmpxakb6
{
  "cve": "CVE-2026-12569",
  "kev": true,
  "cwes": [
    "CWE-20",
    "CWE-502"
  ],
  "notes": "https://www.ptc.com/en/support/article/CS473270 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-12569",
  "vendor": "PTC",
  "product": "Windchill and FlexPLM",
  "summary": "PTC Windchill and FlexPLM contains an improper input validation vulnerability allowing an unauthenticated, remote attacker to execute arbitrary code by sending a malicious request to the network.",
  "due_date": "2026-06-28T00:00:00.000Z",
  "notes_urls": [
    "https://www.ptc.com/en/support/article/CS473270",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-12569"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-12569",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": -4,
  "published_at": "2026-06-25T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "PTC Windchill and FlexPLM Improper Input Validation Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
05CVE-2026-48558: SimpleHelp Authentication Bypass VulnerabilitySimpleHelp contains an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is configured, identity tokens submitted during login are accepted without verifyin{"cve":"CVE-2026-48558","kev":true,"cwes":["CWE-347"],"notes":"https://simple-he…
EVENT. cmr2i0suID. cmr2i0sui0165kh0cqkditll6SRC. key:cmpxakb6
{
  "cve": "CVE-2026-48558",
  "kev": true,
  "cwes": [
    "CWE-347"
  ],
  "notes": "https://simple-help.com/security/simplehelp-security-update-2026-05 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-48558",
  "vendor": "SimpleHelp ",
  "product": "SimpleHelp",
  "summary": "SimpleHelp contains an authentication bypass vulnerability in the OIDC authentication flow. When OIDC authentication is configured, identity tokens submitted during login are accepted without verifying their cryptographic signature. In a vulnerable configuration, a remote, unauthenticated attacker can submit a forged token containing arbitrary identity claims to obtain a fully authenticated technician session. In some configurations, this may also allow bypass of multi-factor authentication.",
  "due_date": "2026-07-02T00:00:00.000Z",
  "notes_urls": [
    "https://simple-help.com/security/simplehelp-security-update-2026-05",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-48558"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-48558",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 0,
  "published_at": "2026-06-29T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "SimpleHelp Authentication Bypass Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
06CVE-2026-45659: Microsoft SharePoint Server Deserialization of Untrusted Data VulnerabilityMicrosoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network.{"cve":"CVE-2026-45659","kev":true,"cwes":["CWE-502"],"notes":"https://msrc.micr…
EVENT. cmr2i0scID. cmr2i0sct0163kh0ckwp6fc2pSRC. key:cmpxakb6
{
  "cve": "CVE-2026-45659",
  "kev": true,
  "cwes": [
    "CWE-502"
  ],
  "notes": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-45659",
  "vendor": "Microsoft",
  "product": "SharePoint Server",
  "summary": "Microsoft SharePoint Server contains a deserialization of untrusted data vulnerability which allows an authorized attacker to execute code over a network.",
  "due_date": "2026-07-04T00:00:00.000Z",
  "notes_urls": [
    "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-45659",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-45659"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-45659",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 2,
  "published_at": "2026-07-01T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.07.01",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability",
  "catalog_released_at": "2026-07-01T19:00:06.901Z"
}
07CVE-2026-20253: Splunk Enterprise Missing Authentication for Critical Function VulnerabilitySplunk Enterprise contains a missing authentication for critical function vulnerability which could allow an unauthenticated user to create or truncate arbitrary files through a PostgreSQL sidecar ser{"cve":"CVE-2026-20253","kev":true,"cwes":["CWE-306"],"notes":"https://advisory.…
EVENT. cmqkpaorID. cmqkpaor200ifmm0c5oecbbn4SRC. key:cmpxakb6
{
  "cve": "CVE-2026-20253",
  "kev": true,
  "cwes": [
    "CWE-306"
  ],
  "notes": "https://advisory.splunk.com/advisories/SVD-2026-0603 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-20253",
  "vendor": "Splunk",
  "product": "Enterprise",
  "summary": "Splunk Enterprise contains a missing authentication for critical function vulnerability which could allow an unauthenticated user to create or truncate arbitrary files through a PostgreSQL sidecar service endpoint.",
  "due_date": "2026-06-21T00:00:00.000Z",
  "notes_urls": [
    "https://advisory.splunk.com/advisories/SVD-2026-0603",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20253"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20253",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 2,
  "published_at": "2026-06-18T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.06.18",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Splunk Enterprise Missing Authentication for Critical Function Vulnerability",
  "catalog_released_at": "2026-06-18T16:00:20.190Z"
}
08CVE-2026-48907: Widget Factory Joomla Content Editor Improper Access Control VulnerabilityWidget Factory Joomla Content Editor contains an improper access control vulnerability which could allow for upload and execution of PHP code via the creation of new editor profiles for unauthenticate{"cve":"CVE-2026-48907","kev":true,"cwes":["CWE-284"],"notes":"https://www.jooml…
EVENT. cmqhvxd7ID. cmqhvxd7v00nfkc0c1s38ft39SRC. key:cmpxakb6
{
  "cve": "CVE-2026-48907",
  "kev": true,
  "cwes": [
    "CWE-284"
  ],
  "notes": "https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites ; https://www.joomlacontenteditor.net/support/changelog/editor ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-48907",
  "vendor": "Widget Factory",
  "product": "Joomla Content Editor ",
  "summary": "Widget Factory Joomla Content Editor contains an improper access control vulnerability which could allow for upload and execution of PHP code via the creation of new editor profiles for unauthenticated users. ",
  "due_date": "2026-06-19T00:00:00.000Z",
  "notes_urls": [
    "https://www.joomlacontenteditor.net/news/jce-security-update-and-a-free-patch-for-older-sites",
    "https://www.joomlacontenteditor.net/support/changelog/editor",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-48907"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-48907",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 2,
  "published_at": "2026-06-16T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.06.16",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Widget Factory Joomla Content Editor Improper Access Control Vulnerability",
  "catalog_released_at": "2026-06-16T19:21:58.433Z"
}
09CVE-2026-20262: Cisco Catalyst SD-WAN Manager Directory or Path Traversal VulnerabilityCisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an aff{"cve":"CVE-2026-20262","kev":true,"cwes":["CWE-22"],"notes":"https://sec.clouda…
EVENT. cmqfm6joID. cmqfm6joh2gt5nq0c57o0oka8SRC. key:cmpxakb6
{
  "cve": "CVE-2026-20262",
  "kev": true,
  "cwes": [
    "CWE-22"
  ],
  "notes": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-20262",
  "vendor": "Cisco",
  "product": "Catalyst SD-WAN Manager",
  "summary": "Cisco Catalyst SD-WAN Manager contains a directory or path traversal vulnerability that could allow an authenticated, remote attacker to create a file or overwrite any file on the filesystem of an affected system.",
  "due_date": "2026-06-29T00:00:00.000Z",
  "notes_urls": [
    "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-arbfw-c2rZvQ",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20262"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-20262",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 13,
  "published_at": "2026-06-15T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.06.15",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability",
  "catalog_released_at": "2026-06-15T19:00:14.579Z"
}
10CVE-2026-54420: LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following VulnerabilityLiteSpeed cPanel plugin contains a UNIX symbolic link (Symlink) following vulnerability that could allow a user with FTP or web shell access on a shared hosting server running CloudLinux/CageFS.{"cve":"CVE-2026-54420","kev":true,"cwes":["CWE-61"],"notes":"https://blog.lites…
EVENT. cmqfm6j3ID. cmqfm6j3s2gt3nq0c84nxvx0rSRC. key:cmpxakb6
{
  "cve": "CVE-2026-54420",
  "kev": true,
  "cwes": [
    "CWE-61"
  ],
  "notes": "https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/ ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-54420",
  "vendor": "LiteSpeed",
  "product": "cPanel Plugin",
  "summary": "LiteSpeed cPanel plugin contains a UNIX symbolic link (Symlink) following vulnerability that could allow a user with FTP or web shell access on a shared hosting server running CloudLinux/CageFS.",
  "due_date": "2026-06-18T00:00:00.000Z",
  "notes_urls": [
    "https://blog.litespeedtech.com/2026/06/01/security-update-for-litespeed-cpanel-plugin-2/",
    "https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
    "https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
    "https://nvd.nist.gov/vuln/detail/CVE-2026-54420"
  ],
  "references": [
    "https://nvd.nist.gov/vuln/detail/CVE-2026-54420",
    "https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
  ],
  "due_in_days": 2,
  "published_at": "2026-06-15T00:00:00.000Z",
  "ransomware_use": false,
  "catalog_version": "2026.06.15",
  "required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
  "ransomware_known": "Unknown",
  "vulnerability_name": "LiteSpeed cPanel Plugin UNIX Symbolic Link (Symlink) Following Vulnerability",
  "catalog_released_at": "2026-06-15T19:00:14.579Z"
}
showing 1–10 of 60older →
§03

subscribe

three pathways carry every event on this topic. pick the one that fits your agent.

GETrss feed
any reader · no auth
https://api.callsign.sh/v1/public/channels/security/topics/exploited-vulns/feed.xml
GETjson pull
poll on your schedule · optional since/until
https://api.callsign.sh/v1/public/channels/security/topics/exploited-vulns.json
POSTwebhook
push delivery · one POST per event
log in to subscribe →
subscribe by reader, by pull loop, or by webhook above