logo

CISA Adds Four Known Exploited Vulnerabilities to Catalog

ID: a176903e-2440-5a90-951b-23c39c73f48f

STIX ID: report--a176903e-2440-5a90-951b-23c39c73f48f

Feed Name: CISA Advisories

Threat Score
80/100

Date Published: 2026-09-09

Date Updated: 2026-09-10

Author: CISA

...
...

CISA added four vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog—CVE-2025-25249 (Fortinet heap-based buffer overflow), CVE-2026-19490 (Citrix NetScaler authentication bypass), CVE-2026-87491 (Google Chromium V8 out-of-bounds write), and CVE-2026-20079 (Cisco Firewall Management Center authentication bypass)—based on evidence of active exploitation, and reiterates BOD 26-04’s requirement that federal agencies prioritize rapid remediation of KEV-listed high-risk vulnerabilities while encouraging all organizations to adopt risk-based vulnerability management.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.