logo

U.S. CISA adds SolarWinds Web Help Desk, Notepad++, Microsoft Configuration Manager, and Apple devices flaws to its Known Exploited Vulnerabilities catalog

ID: 91a0c934-1cbe-50a1-9a59-940c99d19196

STIX ID: report--91a0c934-1cbe-50a1-9a59-940c99d19196

Feed Name: Security Affairs

Threat Score
78/100

Date Published: 2026-02-13

Date Updated: 2026-04-22

Author: Pierluigi Paganini

...
...

CISA added four vulnerabilities to its Known Exploited Vulnerabilities catalog — CVE-2024-43468 (Microsoft Configuration Manager SQL injection, CVSS 9.8), CVE-2025-15556 (Notepad++ updater integrity bypass, CVSS 7.7), CVE-2025-40536 (SolarWinds Web Help Desk security control bypass, CVSS 8.1), and CVE-2026-20700 (Apple dyld buffer overflow actively exploited zero-day, CVSS 7.8) — and mandated federal remediation deadlines while linking to vendor advisories and providing context on impact and exploitation.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.