Known exploited vulnerabilities

50

The CISA Known Exploited Vulnerabilities catalogue, synced several times a day. These are being exploited in the wild right now.

~/cymesh/kevcisa
CVEVendorProductAddedDue
CVE-2026-102490Zammad GmbH Zammad Improper Privilege Management VulnerabilityZammad GmbHZammad2026-10-022026-10-05
CVE-2026-102489Zammad GmbH Zammad Session Fixation VulnerabilityZammad GmbHZammad2026-10-022026-10-05
CVE-2026-104286Fortinet FortiMail Path Traversal VulnerabilityFortinetFortiMail2026-10-012026-10-04
CVE-2026-76504Cisco Catalyst SD-WAN Manager Hex Encoding VulnerabilityCiscoCatalyst SD-WAN Manager2026-09-302026-10-03
CVE-2026-86950Apple Multiple Products Out-of-Bounds Write VulnerabilityAppleMultiple Products2026-09-292026-10-02
CVE-2026-88772Citrix NetScaler Improper Restriction of Operations within the Bounds of a Memory Buffer VulnerabilityCitrixNetScaler2026-09-272026-09-30
CVE-2026-88771Citrix NetScaler Improper Input Validation VulnerabilityCitrixNetScaler2026-09-272026-09-30
CVE-2026-87902WordPress Core Remote File Inclusion VulnerabilityWordPressCore2026-09-252026-09-28
CVE-2026-67279Mikrotik RouterOS Improper Enforcement of Behavioral Workflow VulnerabilityMikroTikRouterOS2026-09-252026-09-28
CVE-2026-65660Microsoft SharePoint Code Injection VulnerabilityMicrosoftSharePoint2026-09-252026-09-28
CVE-2026-71362Adobe Commerce and Magento Incorrect Authorization Vulnerability AdobeCommerce and Magento 2026-09-242026-09-27
CVE-2026-5430WSO2 Multiple Products Path Traversal Vulnerability WSO2Multiple Products2026-09-242026-09-27
CVE-2026-94127F5 BIG-IP APM Heap-based Buffer Overflow VulnerabilityF5BIG-IP APM2026-09-222026-09-25
CVE-2026-93952Arista VeloCloud Orchestrator Improper Input Validation VulnerabilityAristaVeloCloud Orchestrator2026-09-222026-09-25
CVE-2026-93616Check Point Multiple Products Path Traversal VulnerabilityCheck PointMultiple Products2026-09-222026-09-25
CVE-2026-85102Check Point Multiple Products Improper Certificate Validation VulnerabilityCheck PointMultiple Products2026-09-222026-09-25
CVE-2026-7273Zyxel GS1900 Series Switches Stack-Based Buffer Overflow VulnerabilityZyxelGS1900 Series Switches2026-09-212026-09-24
CVE-2026-53266Linux Kernel Out-of-Bounds Write VulnerabilityLinuxKernel2026-09-182026-09-21
CVE-2025-39964Linux Kernel Race Condition VulnerabilityLinuxKernel2026-09-182026-09-21
CVE-2025-39682Linux Kernel Improper Check for Unusual or Exceptional Conditions VulnerabilityLinuxKernel2026-09-182026-09-21
CVE-2026-87886Acronis Backup Incorrect Default Permissions VulnerabilityAcronisBackup2026-09-162026-09-19
CVE-2026-76460Cisco Identity Services Engine Incorrect Use of Privileged APIs VulnerabilityCiscoIdentity Services Engine2026-09-162026-09-19
CVE-2026-58704Google Pixel Improper Authorization VulnerabilityGooglePixel2026-09-162026-09-19
CVE-2026-76461Cisco Secure Email Gateway SQL Injection VulnerabilityCiscoSecure Email Gateway2026-09-142026-09-17
CVE-2026-85706GitLab Community Edition and Enterprise Edition Path Traversal VulnerabilityGitLabCommunity Edition and Enterprise Edition2026-09-112026-09-14
CVE-2026-84869ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization VulnerabilityConnectWiseScreenConnect2026-09-112026-09-14
CVE-2026-42018JFrog Artifactory Improper Authentication VulnerabilityJFrogArtifactory2026-09-112026-09-25
CVE-2026-42016JFrog Artifactory Incorrect Authorization VulnerabilityJFrogArtifactory2026-09-112026-09-25
CVE-2026-86060MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command VulnerabilityMikroTikRouterOS2026-09-102026-09-13
CVE-2026-67277MikroTik RouterOS Missing Authentication for Critical Function VulnerabilityMikroTikRouterOS2026-09-102026-09-13
CVE-2026-87491Google Chromium V8 Out of Bounds Write VulnerabilityGoogleChromium V82026-09-092026-09-23
CVE-2026-20079Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel VulnerabilityCiscoSecure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management2026-09-092026-09-12
CVE-2026-19490Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel VulnerabilityCitrixNetScaler2026-09-092026-09-12
CVE-2025-25249Fortinet Multiple Products Heap-based Buffer Overflow VulnerabilityFortinetMultiple Products2026-09-092026-09-12
CVE-2026-86218N-able N-central Static Code Injection VulnerabilityN-ableN-central2026-09-082026-09-11
CVE-2026-85880Microsoft Windows Heap-Based Buffer Overflow VulnerabilityMicrosoftWindows2026-09-082026-09-22
CVE-2026-81963Microsoft Windows Link Following VulnerabilityMicrosoftWindows2026-09-082026-09-22
CVE-2026-75650Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine VulnerabilityAdobeCommerce and Magento2026-09-082026-09-11
CVE-2026-85046Google Chromium V8 Type Confusion VulnerabilityGoogleChromium V82026-09-042026-09-18
CVE-2026-9586Sangoma Switchvox SQL Injection VulnerabilitySangomaSwitchvox2026-09-022026-09-05
CVE-2026-83549SonicWall SMA1000 Appliances OS Command Injection VulnerabilitySonicWallSMA1000 Appliances2026-09-022026-09-05
CVE-2026-83548SonicWall SMA1000 Appliances Server-Side Request Forgery VulnerabilitySonicWallSMA1000 Appliances2026-09-022026-09-05
CVE-2026-82329JFrog Artifactory Improper Authentication VulnerabilityJFrogArtifactory2026-09-022026-09-05
CVE-2026-59822BerriAI LiteLLM Improper Authentication VulnerabilityBerriAILiteLLM2026-09-022026-09-16
CVE-2026-49869Kestra OSS OS Command Injection VulnerabilityKestraKestra OSS2026-09-022026-09-05
CVE-2026-48710Kludex Starlette HTTP Request/Response Smuggling VulnerabilityKludexStarlette2026-09-022026-09-16
CVE-2026-82078PaperCut NG/MF Unsafe Reflection VulnerabilityPaperCutNG/MF2026-08-312026-09-14
CVE-2026-81578PaperCut NG/MF Missing Authentication for Critical Function VulnerabilityPaperCutNG/MF2026-08-312026-09-14
CVE-2026-66384JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory VulnerabilityJFrogArtifactory2026-08-272026-09-10
CVE-2026-53362Linux Kernel Unspecified VulnerabilityLinuxKernel2026-08-272026-08-30

Source: CISA. Each row links to the NVD entry.

~/cymesh.net

This is what cymesh.net is for

Certificate and hostname problems are the ones you find out about from your users. cymesh.net finds them first.

monitorsTLS/SSL expiry, chain and hostnamealertsemail, ahead of the expiry datescopenon-intrusive, read-only checks