11 days agoMicrosoft SharePoint Code Injection Vulnerability (CVE-2026-65660) is being actively exploited, CISA warnsSeverity: HighAction: PatchExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities
11 days agoMikrotik RouterOS Improper Enforcement of Behavioral Workflow Vulnerability (CVE-2026-67279) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities
11 days agoCISA Adds One Known Exploited Vulnerability to CatalogSeverity: HighAction: PatchExploitation: ExploitedCISA KEVCISA Cybersecurity Advisories
11 days agoCISA Adds Two Known Exploited Vulnerabilities to CatalogSeverity: HighAction: PatchExploitation: ExploitedCISA KEVCISA Cybersecurity Advisories
11 days agoVU#234131: ViewSonic vCast media streaming service allows unauthenticated screen exfiltration and device compromiseSeverity: ElevatedAction: Be awareCERT/CC Vulnerability Notes
11 days agoTrust and the enticing consultancy offerSeverity: ElevatedAction: Be awareCisco Talos Intelligence
12 days agoVU#676317: Norwegian Cruise Line door access controller contains an improper authentication vulnerabilitySeverity: HighAction: ReviewCERT/CC Vulnerability Notes
12 days agoAdobe Commerce and Magento Incorrect Authorization Vulnerability (CVE-2026-71362) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities
12 days agoWSO2 Multiple Products Path Traversal Vulnerability (CVE-2026-5430) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities2 sources
12 days agoSiemens Mendix Runtime (Update A)Severity: ElevatedAction: MitigateCISA Cybersecurity Advisories
12 days agoVU#273940: Enterprise Access Management EAM does not rotate RSA keysSeverity: HighAction: ReviewCERT/CC Vulnerability Notes
13 days agoVU#754548: Cinnamon's Kotaemon contains improper authorization checks in Kotaemon multi‑user chat handlersSeverity: ElevatedAction: Be awareCERT/CC Vulnerability Notes
13 days agoConsiderations for Critical Infrastructure Operators Working With Third-Party ICS IntegratorsSeverity: ElevatedAction: Be awareCISA Cybersecurity Advisories
13 days agoStable Channel Update for DesktopSeverity: CriticalAction: PatchGoogle Chrome Releases2 sources
14 days agoCheck Point Multiple Products Improper Certificate Validation Vulnerability (CVE-2026-85102) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities
14 days agoF5 BIG-IP APM Heap-based Buffer Overflow Vulnerability (CVE-2026-94127) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities
14 days agoArista VeloCloud Orchestrator Improper Input Validation Vulnerability (CVE-2026-93952) is being actively exploited, CISA warnsSeverity: CriticalAction: Act nowExploitation: ExploitedCISA KEVCISA Known Exploited Vulnerabilities