logo

CISA Adds Two Known Exploited Vulnerabilities to Catalog

ID: 9a9e7590-9312-5ca1-940e-f6240832ed45

STIX ID: report--9a9e7590-9312-5ca1-940e-f6240832ed45

Feed Name: CISA Advisories

Threat Score
75/100

Date Published: 2026-08-20

Date Updated: 2026-08-20

Author: CISA

...
...

CISA added two TrueConf Server vulnerabilities (CVE-2026-72529: missing authentication for a critical function; CVE-2026-72530: code injection) to its Known Exploited Vulnerabilities Catalog based on evidence of active exploitation. The advisory emphasizes that such vulnerabilities are high-risk, references BOD 26-04 requirements for federal agencies to prioritize remediation of KEV-listed issues on public-facing assets, and encourages organizations to adopt risk-based vulnerability management and to submit evidence of exploited vulnerabilities for KEV consideration.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.