logo

U.S. CISA adds KNX Association KNX Protocol Connection Authorization Option 1 and Oracle flaws to its Known Exploited Vulnerabilities catalog

ID: c5845dca-e6a0-5442-9f03-8dd806561336

STIX ID: report--c5845dca-e6a0-5442-9f03-8dd806561336

Feed Name: Security Affairs

Threat Score
78/100

Date Published: 2026-07-17

Date Updated: 2026-07-19

Author: Pierluigi Paganini

...
...

CISA added two items to its Known Exploited Vulnerabilities catalog: CVE-2023-4346, an account-lockout/connection authorization weakness in KNX building automation that can render devices unavailable, and CVE-2026-46817, an Oracle E-Business Suite flaw allowing unauthenticated takeover over HTTP that is reported as actively exploited; CISA has issued remediation deadlines for federal agencies and recommends organizations apply patches immediately.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.