CISA zařadila do katalogu aktivně zneužívaných zranitelností (KEV) kritický zero-day v Fortinet FortiClient Enterprise Management Server, který útočníci využívají ke vzdálenému spuštění kódu bez jakékoliv autentizace.
CISA zařadila do katalogu aktivně zneužívaných zranitelností (KEV) kritický zero-day v Fortinet FortiClient Enterprise Management Server, který útočníci využívají ke vzdálenému spuštění kódu bez jakékoliv autentizace.
CISA přidala 30. března 2026 do katalogu aktivně zneužívaných zranitelností CVE-2026-3055 – out-of-bounds read v Citrix NetScaler ADC a NetScaler Gateway, která umožňuje neoprávněné čtení dat z paměti zařízení bez přihlášení.
CISA přidala 20. března 2026 do katalogu aktivně zneužívaných zranitelností pět nových položek. Tři se týkají produktů Apple a jsou spojeny s útočným řetězcem DarkSword, jedna postihuje redakční systém Craft CMS a jedna populární PHP framework Laravel Livewire.
CISA přidala do katalogu aktivně zneužívaných zranitelností záznamy pro kritické chyby v Ivanti Endpoint Manager Mobile, které útočníkům bez přihlášení umožňují vzdáleně spouštět libovolný kód na napadeném serveru.
CISA přidala 27. března 2026 do katalogu aktivně zneužívaných zranitelností CVE-2025-53521 – kritickou chybu v komponentě Access Policy Manager (APM) systému F5 BIG-IP.
Do katalogu aktivně zneužívaných zranitelností agentury CISA přibyla 18. března 2026 zranitelnost v Microsoft SharePoint Server, která útočníkovi umožňuje spuštění libovolného kódu přes síť bez potřeby autentizace.
CISA zařadila 1. dubna 2026 do katalogu aktivně zneužívaných zranitelností CVE-2026-5281 – kritickou use-after-free zranitelnost v komponentě Dawn (WebGPU) prohlížeče Google Chrome. Jde již o čtvrtý aktivně zneužívaný zero-day v Chrome od začátku roku 2026.
CISA přidala 25. března 2026 do katalogu aktivně zneužívaných zranitelností jednu novou položku. Týká se open-source platformy Langflow pro orchestraci AI pipeline a umožňuje vzdálené spuštění kódu bez přihlášení.
Do katalogu aktivně zneužívaných zranitelností agentury CISA přibyly dvě zero-day zranitelnosti v prohlížeči Google Chrome a zranitelnost ve Wing FTP Serveru. Všechny tři jsou prokazatelně zneužívány v reálných útocích.