<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><title>CISA KEV Additions | East Bay Cyber</title><link>https://eastbaycyber.com/kev-dashboard/</link><description>Newly listed CISA Known Exploited Vulnerabilities, with links to explainers.</description><lastBuildDate>Tue, 08 Sep 2026 19:16:04 GMT</lastBuildDate><item><title>CVE-2026-75650: Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-75650</link><guid isPermaLink="false">CVE-2026-75650</guid><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><description>Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability (Adobe Commerce and Magento) Added to CISA KEV 2026-09-08.</description></item><item><title>CVE-2026-81963: Microsoft Windows Link Following Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-81963</link><guid isPermaLink="false">CVE-2026-81963</guid><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><description>Microsoft Windows Link Following Vulnerability (Microsoft Windows) Added to CISA KEV 2026-09-08.</description></item><item><title>CVE-2026-86218: N-able N-central Static Code Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-86218</link><guid isPermaLink="false">CVE-2026-86218</guid><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><description>N-able N-central Static Code Injection Vulnerability (N-able N-central) Added to CISA KEV 2026-09-08.</description></item><item><title>CVE-2026-85880: Microsoft Windows Heap-Based Buffer Overflow Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-85880</link><guid isPermaLink="false">CVE-2026-85880</guid><pubDate>Tue, 08 Sep 2026 00:00:00 GMT</pubDate><description>Microsoft Windows Heap-Based Buffer Overflow Vulnerability (Microsoft Windows) Added to CISA KEV 2026-09-08.</description></item><item><title>CVE-2026-85046: Google Chromium V8 Type Confusion Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-85046</link><guid isPermaLink="false">CVE-2026-85046</guid><pubDate>Fri, 04 Sep 2026 00:00:00 GMT</pubDate><description>Google Chromium V8 Type Confusion Vulnerability (Google Chromium V8) Added to CISA KEV 2026-09-04.</description></item><item><title>CVE-2026-59822: BerriAI LiteLLM Improper Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-59822</link><guid isPermaLink="false">CVE-2026-59822</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>BerriAI LiteLLM Improper Authentication Vulnerability (BerriAI LiteLLM) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-48710: Kludex Starlette HTTP Request/Response Smuggling Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-48710</link><guid isPermaLink="false">CVE-2026-48710</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>Kludex Starlette HTTP Request/Response Smuggling Vulnerability (Kludex Starlette) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-49869: Kestra OSS OS Command Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-49869</link><guid isPermaLink="false">CVE-2026-49869</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>Kestra OSS OS Command Injection Vulnerability (Kestra Kestra OSS) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-82329: JFrog Artifactory Improper Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-82329</link><guid isPermaLink="false">CVE-2026-82329</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>JFrog Artifactory Improper Authentication Vulnerability (JFrog Artifactory) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-9586: Sangoma Switchvox SQL Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-9586</link><guid isPermaLink="false">CVE-2026-9586</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>Sangoma Switchvox SQL Injection Vulnerability (Sangoma Switchvox) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-83548: SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-83548</link><guid isPermaLink="false">CVE-2026-83548</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability (SonicWall SMA1000 Appliances) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-83549: SonicWall SMA1000 Appliances OS Command Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-83549</link><guid isPermaLink="false">CVE-2026-83549</guid><pubDate>Wed, 02 Sep 2026 00:00:00 GMT</pubDate><description>SonicWall SMA1000 Appliances OS Command Injection Vulnerability (SonicWall SMA1000 Appliances) Added to CISA KEV 2026-09-02.</description></item><item><title>CVE-2026-82078: PaperCut NG/MF Unsafe Reflection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-82078</link><guid isPermaLink="false">CVE-2026-82078</guid><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><description>PaperCut NG/MF Unsafe Reflection Vulnerability (PaperCut NG/MF) Added to CISA KEV 2026-08-31.</description></item><item><title>CVE-2026-81578: PaperCut NG/MF Missing Authentication for Critical Function Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-81578</link><guid isPermaLink="false">CVE-2026-81578</guid><pubDate>Mon, 31 Aug 2026 00:00:00 GMT</pubDate><description>PaperCut NG/MF Missing Authentication for Critical Function Vulnerability (PaperCut NG/MF) Added to CISA KEV 2026-08-31.</description></item><item><title>CVE-2023-49105: ownCloud Improper Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2023-49105</link><guid isPermaLink="false">CVE-2023-49105</guid><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><description>ownCloud Improper Authentication Vulnerability (ownCloud ownCloud) Added to CISA KEV 2026-08-27.</description></item><item><title>CVE-2026-53362: Linux Kernel Unspecified Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-53362</link><guid isPermaLink="false">CVE-2026-53362</guid><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><description>Linux Kernel Unspecified Vulnerability (Linux Kernel) Added to CISA KEV 2026-08-27.</description></item><item><title>CVE-2026-66384: JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-66384</link><guid isPermaLink="false">CVE-2026-66384</guid><pubDate>Thu, 27 Aug 2026 00:00:00 GMT</pubDate><description>JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability (JFrog Artifactory) Added to CISA KEV 2026-08-27.</description></item><item><title>CVE-2021-23758: Ajax.NET Professional Deserialization of Untrusted Data Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2021-23758</link><guid isPermaLink="false">CVE-2021-23758</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Ajax.NET Professional Deserialization of Untrusted Data Vulnerability (Ajax.NET Professional Ajax.NET Professional) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2015-3246: Red Hat Libuser Race Condition Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2015-3246</link><guid isPermaLink="false">CVE-2015-3246</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Red Hat Libuser Race Condition Vulnerability (Red Hat Libuser) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2015-5287: Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2015-5287</link><guid isPermaLink="false">CVE-2015-5287</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability (Red Hat Automatic Bug Reporting Tool) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2022-0995: Linux Kernel Out-of-Bounds Write Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2022-0995</link><guid isPermaLink="false">CVE-2022-0995</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Linux Kernel Out-of-Bounds Write Vulnerability (Linux Kernel) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2026-8452: Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-8452</link><guid isPermaLink="false">CVE-2026-8452</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability (Citrix NetScaler ADC and NetScaler Gateway) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2019-1068: Microsoft SQL Server Remote Code Execution Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2019-1068</link><guid isPermaLink="false">CVE-2019-1068</guid><pubDate>Wed, 26 Aug 2026 00:00:00 GMT</pubDate><description>Microsoft SQL Server Remote Code Execution Vulnerability (Microsoft SQL Server) Added to CISA KEV 2026-08-26.</description></item><item><title>CVE-2026-60004: Gitea Code Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-60004</link><guid isPermaLink="false">CVE-2026-60004</guid><pubDate>Tue, 25 Aug 2026 00:00:00 GMT</pubDate><description>Gitea Code Injection Vulnerability (Gitea Gitea) Added to CISA KEV 2026-08-25.</description></item><item><title>CVE-2026-21962: Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-21962</link><guid isPermaLink="false">CVE-2026-21962</guid><pubDate>Mon, 24 Aug 2026 00:00:00 GMT</pubDate><description>Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability (Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in) Added to CISA KEV 2026-08-24.</description></item><item><title>CVE-2026-73570: Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-73570</link><guid isPermaLink="false">CVE-2026-73570</guid><pubDate>Fri, 21 Aug 2026 00:00:00 GMT</pubDate><description>Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability (Synacor Zimbra Collaboration Suite (ZCS)) Added to CISA KEV 2026-08-21.</description></item><item><title>CVE-2026-72530: TrueConf Server Code Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-72530</link><guid isPermaLink="false">CVE-2026-72530</guid><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><description>TrueConf Server Code Injection Vulnerability (TrueConf Server) Added to CISA KEV 2026-08-20.</description></item><item><title>CVE-2026-72529: TrueConf Server Missing Authentication for Critical Function Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-72529</link><guid isPermaLink="false">CVE-2026-72529</guid><pubDate>Thu, 20 Aug 2026 00:00:00 GMT</pubDate><description>TrueConf Server Missing Authentication for Critical Function Vulnerability (TrueConf Server) Added to CISA KEV 2026-08-20.</description></item><item><title>CVE-2026-64849: MLflow Server-Side Request Forgery Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-64849</link><guid isPermaLink="false">CVE-2026-64849</guid><pubDate>Wed, 19 Aug 2026 00:00:00 GMT</pubDate><description>MLflow Server-Side Request Forgery Vulnerability (MLflow MLflow) Added to CISA KEV 2026-08-19.</description></item><item><title>CVE-2026-33824: Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-33824</link><guid isPermaLink="false">CVE-2026-33824</guid><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><description>Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability (Microsoft Internet Key Exchange (IKE) Service Extensions) Added to CISA KEV 2026-08-18.</description></item><item><title>CVE-2026-59310: Broadcom VMware vCenter Path Traversal Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-59310</link><guid isPermaLink="false">CVE-2026-59310</guid><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><description>Broadcom VMware vCenter Path Traversal Vulnerability (Broadcom VMware vCenter) Added to CISA KEV 2026-08-18.</description></item><item><title>CVE-2026-55040: Microsoft SharePoint Weak Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-55040</link><guid isPermaLink="false">CVE-2026-55040</guid><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><description>Microsoft SharePoint Weak Authentication Vulnerability (Microsoft SharePoint) Added to CISA KEV 2026-08-18.</description></item><item><title>CVE-2026-65400: Apple macOS Improper Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-65400</link><guid isPermaLink="false">CVE-2026-65400</guid><pubDate>Tue, 18 Aug 2026 00:00:00 GMT</pubDate><description>Apple macOS Improper Authentication Vulnerability (Apple macOS) Added to CISA KEV 2026-08-18.</description></item><item><title>CVE-2025-62593: Ray-Project Ray Code Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2025-62593</link><guid isPermaLink="false">CVE-2025-62593</guid><pubDate>Mon, 17 Aug 2026 00:00:00 GMT</pubDate><description>Ray-Project Ray Code Injection Vulnerability (Ray-Project Ray) Added to CISA KEV 2026-08-17.</description></item><item><title>CVE-2026-20349: Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-20349</link><guid isPermaLink="false">CVE-2026-20349</guid><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><description>Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability (Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) ) Added to CISA KEV 2026-08-11.</description></item><item><title>CVE-2026-68820: Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-68820</link><guid isPermaLink="false">CVE-2026-68820</guid><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><description>Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability (Microsoft Windows Ancillary Function Driver for WinSock ) Added to CISA KEV 2026-08-11.</description></item><item><title>CVE-2026-72898: Metabase SQL Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-72898</link><guid isPermaLink="false">CVE-2026-72898</guid><pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate><description>Metabase SQL Injection Vulnerability (Metabase Metabase) Added to CISA KEV 2026-08-11.</description></item><item><title>CVE-2026-8037: Progress LoadMaster Command Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-8037</link><guid isPermaLink="false">CVE-2026-8037</guid><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><description>Progress LoadMaster Command Injection Vulnerability (Progress LoadMaster) Added to CISA KEV 2026-08-07.</description></item><item><title>CVE-2026-63077: JetBrains TeamCity Deserialization of Untrusted Data Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-63077</link><guid isPermaLink="false">CVE-2026-63077</guid><pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate><description>JetBrains TeamCity Deserialization of Untrusted Data Vulnerability (JetBrains TeamCity) Added to CISA KEV 2026-08-05.</description></item><item><title>CVE-2026-18556: N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-18556</link><guid isPermaLink="false">CVE-2026-18556</guid><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><description>N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (N-able N-central) Added to CISA KEV 2026-08-04.</description></item><item><title>CVE-2026-34486: Apache Tomcat Missing Encryption of Sensitive Data Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-34486</link><guid isPermaLink="false">CVE-2026-34486</guid><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><description>Apache Tomcat Missing Encryption of Sensitive Data Vulnerability (Apache Tomcat) Added to CISA KEV 2026-08-04.</description></item><item><title>CVE-2026-9198: IBM Langflow Code Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-9198</link><guid isPermaLink="false">CVE-2026-9198</guid><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><description>IBM Langflow Code Injection Vulnerability (IBM Langflow) Added to CISA KEV 2026-08-04.</description></item><item><title>CVE-2026-18577: N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-18577</link><guid isPermaLink="false">CVE-2026-18577</guid><pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate><description>N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability (N-able N-central) Added to CISA KEV 2026-08-03.</description></item><item><title>CVE-2026-20316: Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-20316</link><guid isPermaLink="false">CVE-2026-20316</guid><pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate><description>Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (Cisco Secure Firewall Management Center (FMC)) Added to CISA KEV 2026-07-29.</description></item><item><title>CVE-2025-68686: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2025-68686</link><guid isPermaLink="false">CVE-2025-68686</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><description>Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (Fortinet FortiOS) Added to CISA KEV 2026-07-27.</description></item><item><title>CVE-2026-16812: Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability</title><link>https://eastbaycyber.com/content/cve-2026-16812/</link><guid isPermaLink="false">CVE-2026-16812</guid><pubDate>Mon, 27 Jul 2026 00:00:00 GMT</pubDate><description>Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability (Arista VeloCloud Orchestrator) Added to CISA KEV 2026-07-27.</description></item><item><title>CVE-2026-16232: Check Point SmartConsole Improper Authentication Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-16232</link><guid isPermaLink="false">CVE-2026-16232</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Check Point SmartConsole Improper Authentication Vulnerability (Check Point SmartConsole) Added to CISA KEV 2026-07-22.</description></item><item><title>CVE-2026-50522: Microsoft SharePoint Deserialization of Untrusted Data Vulnerability </title><link>https://eastbaycyber.com/content/cve-2026-50522/</link><guid isPermaLink="false">CVE-2026-50522</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Microsoft SharePoint Deserialization of Untrusted Data Vulnerability  (Microsoft SharePoint) Added to CISA KEV 2026-07-22.</description></item><item><title>CVE-2026-60137: WordPress Core SQL Injection Vulnerability</title><link>https://nvd.nist.gov/vuln/detail/CVE-2026-60137</link><guid isPermaLink="false">CVE-2026-60137</guid><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><description>WordPress Core SQL Injection Vulnerability (WordPress Core) Added to CISA KEV 2026-07-21.</description></item><item><title>CVE-2026-63030: WordPress Core Interpretation Conflict Vulnerability</title><link>https://eastbaycyber.com/content/cve-2026-63030/</link><guid isPermaLink="false">CVE-2026-63030</guid><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><description>WordPress Core Interpretation Conflict Vulnerability (WordPress Core) Added to CISA KEV 2026-07-21.</description></item></channel></rss>
