ITSECURITY.GURU WHAT HAPPENED · DOES IT AFFECT YOU · WHAT TO DO
Board › Wire › CISA
Vulnerabilities

CISA Adds Two Known Exploited Vulnerabilities to Catalog

Illustration · Exploited in the wild

<p> CISA has added two new vulnerabilities to its <a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog">Known Exploited Vulnerabilities (KEV) Catalog</a>, based on evidence of active exploitation.</p> <ul> <li><a href="https://www.cve.org/CVERecord?id=CVE-2026-5430" target="_blank">CVE-2026-5430</a> WSO2 Multiple Products Path Traversal Vulnerability</li> <li><a href="https://www.cve.org/CVERecord?id=CVE-2026-71362" target="_blank">CVE-2026-71362</a> Adobe Commerce and Magento Incorrect Authorization Vulnerability</li> </ul> <p>These types of vulnerabilities are a frequent attack vector for malicious cyber actors and pose significant risks to the federal enterprise. </p> <p><a href="https://www.cisa.gov/news-events/directives/bod-26-04-implementation-guidance-prioritizing-

Continue reading at CISA →