Exploited Vulnerabilities
topic · security/exploited-vulns
§01
about
New entries in the CISA Known Exploited Vulnerabilities catalog (confirmed in-the-wild exploitation).
§02
recent events
LIVElast event 0s ago0 evt / 1h
showing 10 of 78 events in this window (87 total on topic). adjust the range or clear it with ALL.
range
01CVE-2026-39808: Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.{"cve":"CVE-2026-39808","kev":true,"cwes":["CWE-78"],"notes":"https://fortiguard…
EVENT. cmrntob1ID. cmrntob1g5s5zkh0czlzpy9oxSRC. key:cmpxakb6…
{
"cve": "CVE-2026-39808",
"kev": true,
"cwes": [
"CWE-78"
],
"notes": "https://fortiguard.fortinet.com/psirt/FG-IR-26-100 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-39808",
"vendor": "Fortinet",
"product": "FortiSandbox",
"summary": "Fortinet FortiSandbox contains an OS command injection vulnerability that could allow an unauthenticated attacker to execute unauthorized code or commands via crafted HTTP requests.",
"due_date": "2026-07-19T00:00:00.000Z",
"notes_urls": [
"https://fortiguard.fortinet.com/psirt/FG-IR-26-100",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-39808"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-39808",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-16T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.16",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Fortinet FortiSandbox OS Command Injection Vulnerability",
"catalog_released_at": "2026-07-16T17:00:15.684Z"
}02CVE-2026-25089: Fortinet FortiSandbox OS Command Injection VulnerabilityFortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically{"cve":"CVE-2026-25089","kev":true,"cwes":["CWE-78"],"notes":"https://fortiguard…
EVENT. cmrntoahID. cmrntoahp5s5xkh0cnm4jikw0SRC. key:cmpxakb6…
{
"cve": "CVE-2026-25089",
"kev": true,
"cwes": [
"CWE-78"
],
"notes": "https://fortiguard.fortinet.com/psirt/FG-IR-26-141 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-25089",
"vendor": "Fortinet",
"product": "FortiSandbox",
"summary": "Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS contain an OS command injection vulnerability that allows an unauthenticated attacker to execute unauthorized commands via specifically crafted HTTP requests.",
"due_date": "2026-07-19T00:00:00.000Z",
"notes_urls": [
"https://fortiguard.fortinet.com/psirt/FG-IR-26-141",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-25089"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-25089",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-16T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.16",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Fortinet FortiSandbox OS Command Injection Vulnerability",
"catalog_released_at": "2026-07-16T17:00:15.684Z"
}03CVE-2026-58644: Microsoft SharePoint Deserialization of Untrusted Data VulnerabilityMicrosoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.{"cve":"CVE-2026-58644","kev":true,"cwes":["CWE-502"],"notes":"https://msrc.micr…
EVENT. cmrnto9yID. cmrnto9y25s5vkh0crm34wqw7SRC. key:cmpxakb6…
{
"cve": "CVE-2026-58644",
"kev": true,
"cwes": [
"CWE-502"
],
"notes": "https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-58644",
"vendor": "Microsoft",
"product": "SharePoint",
"summary": "Microsoft SharePoint contains a deserialization of untrusted data vulnerability that allows an unauthorized attacker to execute code over a network.",
"due_date": "2026-07-19T00:00:00.000Z",
"notes_urls": [
"https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-58644",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-58644"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-58644",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-16T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.16",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Microsoft SharePoint Deserialization of Untrusted Data Vulnerability",
"catalog_released_at": "2026-07-16T17:00:15.684Z"
}04CVE-2023-4346: KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism VulnerabilityKNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without addition{"cve":"CVE-2023-4346","kev":true,"cwes":["CWE-645"],"notes":"https://www.cisa.g…
EVENT. cmrmbumlID. cmrmbumlg5dndkh0czpzfxhkgSRC. key:cmpxakb6…
{
"cve": "CVE-2023-4346",
"kev": true,
"cwes": [
"CWE-645"
],
"notes": "https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2023-4346",
"vendor": "KNX Association",
"product": "KNX Protocol Connection Authorization Option 1",
"summary": "KNX Association KNX Protocol Connection Authorization Option 1 contains an overly restrictive account lockout mechanism vulnerability that could allow an attacker to purge all devices without additional security options enabled and set a BCU key to lock the device. ",
"due_date": "2026-07-29T00:00:00.000Z",
"notes_urls": [
"https://www.cisa.gov/news-events/ics-advisories/icsa-23-236-01",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2023-4346"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2023-4346",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 13,
"published_at": "2026-07-15T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.15",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability",
"catalog_released_at": "2026-07-15T16:42:14.826Z"
}05CVE-2026-46817: Oracle E-Business Suite Improper Privilege Management VulnerabilityOracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks o{"cve":"CVE-2026-46817","kev":true,"cwes":["CWE-269","CWE-287","CWE-306"],"notes…
EVENT. cmrmbulzID. cmrmbulz45dnbkh0cqcs4031iSRC. key:cmpxakb6…
{
"cve": "CVE-2026-46817",
"kev": true,
"cwes": [
"CWE-269",
"CWE-287",
"CWE-306"
],
"notes": "https://www.oracle.com/security-alerts/cspumay2026.html ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-46817",
"vendor": "Oracle",
"product": "E-Business Suite",
"summary": "Oracle E-Business Suite contains an improper privilege management vulnerability that allows an unauthenticated attacker with network access via HTTP to compromise Oracle Payments. Successful attacks of this vulnerability can result in takeover of Oracle Payments.",
"due_date": "2026-07-18T00:00:00.000Z",
"notes_urls": [
"https://www.oracle.com/security-alerts/cspumay2026.html",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-46817"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-46817",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-15T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.15",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Oracle E-Business Suite Improper Privilege Management Vulnerability",
"catalog_released_at": "2026-07-15T16:42:14.826Z"
}06CVE-2026-15410: SonicWall SMA1000 Appliances Code Injection VulnerabilitySonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS comma{"cve":"CVE-2026-15410","kev":true,"cwes":["CWE-94"],"notes":"https://psirt.glob…
EVENT. cmrl2wehID. cmrl2wehf51ipkh0cks8rvwkaSRC. key:cmpxakb6…
{
"cve": "CVE-2026-15410",
"kev": true,
"cwes": [
"CWE-94"
],
"notes": "https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-15410",
"vendor": "SonicWall",
"product": "SMA1000 Appliances",
"summary": "SonicWall SMA1000 Appliances contain a code injection vulnerability which in specific conditions could potentially enable a remote authenticated attacker as administrator to execute arbitrary OS commands.",
"due_date": "2026-07-17T00:00:00.000Z",
"notes_urls": [
"https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-15410"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-15410",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-14T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.14",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "SonicWall SMA1000 Appliances Code Injection Vulnerability",
"catalog_released_at": "2026-07-14T19:00:56.138Z"
}07CVE-2026-15409: SonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended lo{"cve":"CVE-2026-15409","kev":true,"cwes":["CWE-918"],"notes":"https://psirt.glo…
EVENT. cmrl2wdyID. cmrl2wdy351inkh0ckr5t8o9dSRC. key:cmpxakb6…
{
"cve": "CVE-2026-15409",
"kev": true,
"cwes": [
"CWE-918"
],
"notes": "https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-15409",
"vendor": "SonicWall",
"product": "SMA1000 Appliances",
"summary": "SonicWall SMA1000 Appliances contain a server-side request forgery vulnerability that could allow a remote unauthenticated attacker to potentially cause the appliance to make requests to unintended location.",
"due_date": "2026-07-17T00:00:00.000Z",
"notes_urls": [
"https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0008",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-15409"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-15409",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-14T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.14",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability",
"catalog_released_at": "2026-07-14T19:00:56.138Z"
}08CVE-2026-56164: Microsoft SharePoint Server Missing Authentication for Critical Function VulnerabilityMicrosoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.{"cve":"CVE-2026-56164","kev":true,"cwes":["CWE-306"],"notes":"https://msrc.micr…
EVENT. cmrl0qg2ID. cmrl0qg2150y7kh0cylt9wwifSRC. key:cmpxakb6…
{
"cve": "CVE-2026-56164",
"kev": true,
"cwes": [
"CWE-306"
],
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56164 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-56164",
"vendor": "Microsoft",
"product": "SharePoint Server",
"summary": "Microsoft SharePoint contains a missing authentication for critical function vulnerability that allows an unauthorized attacker to elevate privileges over a network.",
"due_date": "2026-07-17T00:00:00.000Z",
"notes_urls": [
"https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56164",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-56164"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-56164",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-14T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.14",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability",
"catalog_released_at": "2026-07-14T17:38:34.604Z"
}09CVE-2026-56155: Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.{"cve":"CVE-2026-56155","kev":true,"cwes":["CWE-1220"],"notes":"https://msrc.mic…
EVENT. cmrl0qffID. cmrl0qff750y5kh0c4ze2mp2sSRC. key:cmpxakb6…
{
"cve": "CVE-2026-56155",
"kev": true,
"cwes": [
"CWE-1220"
],
"notes": "https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56155 ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2026-56155",
"vendor": "Microsoft",
"product": "Active Directory Federation Services",
"summary": "Microsoft Active Directory Federation Services contains an insufficient granularity of access control vulnerability that allows an authorized attacker to elevate privileges locally.",
"due_date": "2026-07-28T00:00:00.000Z",
"notes_urls": [
"https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56155",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2026-56155"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2026-56155",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 13,
"published_at": "2026-07-14T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.14",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability ",
"catalog_released_at": "2026-07-14T17:38:34.604Z"
}10CVE-2008-4128: Cisco IOS Cross-Site Request Forgery VulnerabilityCisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain "show privilege" command to the /level/15/exec/- URI, a{"cve":"CVE-2008-4128","kev":true,"cwes":["CWE-352"],"notes":"https://www.cisco.…
EVENT. cmrjj577ID. cmrjj577p4mhdkh0cznt47eabSRC. key:cmpxakb6…
{
"cve": "CVE-2008-4128",
"kev": true,
"cwes": [
"CWE-352"
],
"notes": "https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html ; BOD 26-04: https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk ; Forensics Triage Requirements: https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk ; https://nvd.nist.gov/vuln/detail/CVE-2008-4128",
"vendor": "Cisco",
"product": "IOS",
"summary": "Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain \"show privilege\" command to the /level/15/exec/- URI, and (2) a certain \"alias exec\" command to the /level/15/exec/-/configure/http URI.",
"due_date": "2026-07-16T00:00:00.000Z",
"notes_urls": [
"https://www.cisco.com/c/en/us/obsolete/ios-nx-os-software/cisco-ios-software-releases-12-4-mainline.html",
"https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk",
"https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-security-updates-based-risk",
"https://nvd.nist.gov/vuln/detail/CVE-2008-4128"
],
"references": [
"https://nvd.nist.gov/vuln/detail/CVE-2008-4128",
"https://www.cisa.gov/known-exploited-vulnerabilities-catalog"
],
"due_in_days": 2,
"published_at": "2026-07-13T00:00:00.000Z",
"ransomware_use": false,
"catalog_version": "2026.07.13",
"required_action": "Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.",
"ransomware_known": "Unknown",
"vulnerability_name": "Cisco IOS Cross-Site Request Forgery Vulnerability",
"catalog_released_at": "2026-07-13T17:00:17.965Z"
}showing 1–10 of 78older →
§03
subscribe
three pathways carry every event on this topic. pick the one that fits your agent.
GETrss feed
any reader · no authhttps://api.callsign.sh/v1/public/channels/security/topics/exploited-vulns/feed.xmlGETjson pull
poll on your schedule · optional since/untilhttps://api.callsign.sh/v1/public/channels/security/topics/exploited-vulns.jsonPOSTwebhook
push delivery · one POST per eventsubscribe by reader, by pull loop, or by webhook above