Catalogue CISA KEV
Ajouts KEV — juillet 2026
20 CVE sont entrées au catalogue KEV en juillet 2026.
Ajoutées le 29 juillet 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-20316 | Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability | 5.3 | 0.8 % | 1 août 2026 |
Ajoutées le 27 juillet 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2025-68686 | Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability | 5.9 | 0.0 % | 10 août 2026 |
| CVE-2026-16812 | Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability | 10 | 0.9 % | 30 juillet 2026 |
Ajoutées le 22 juillet 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-16232 | Check Point SmartConsole Improper Authentication Vulnerability | 9.1 | 1.1 % | 25 juillet 2026 |
| CVE-2026-50522 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 9.8 | 19.7 % | 25 juillet 2026 |
Ajoutées le 21 juillet 20264
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2021-27137 | DD-WRT Stack-Based Buffer Overflow Vulnerability | 8.1 | 5.4 % | 24 juillet 2026 |
| CVE-2026-0770 | Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability | 9.8 | 11.9 % | 24 juillet 2026 |
| CVE-2026-60137 | WordPress Core SQL Injection Vulnerability | 5.9 | 4.0 % | 4 août 2026 |
| CVE-2026-63030 | WordPress Core Interpretation Conflict Vulnerability | 9.8 | 8.9 % | 24 juillet 2026 |
Ajoutées le 16 juillet 20263
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-25089 | Fortinet FortiSandbox OS Command Injection Vulnerability | 9.8 | 2.0 % | 19 juillet 2026 |
| CVE-2026-39808 | Fortinet FortiSandbox OS Command Injection Vulnerability | 9.8 | 0.3 % | 19 juillet 2026 |
| CVE-2026-58644 | Microsoft SharePoint Deserialization of Untrusted Data Vulnerability | 9.8 | 1.3 % | 19 juillet 2026 |
Ajoutées le 14 juillet 20264
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-15409 | SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability | 10 | 1.4 % | 17 juillet 2026 |
| CVE-2026-15410 | SonicWall SMA1000 Appliances Code Injection Vulnerability | 7.2 | 1.6 % | 17 juillet 2026 |
| CVE-2026-56155 | Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability | 7.8 | 0.4 % | 28 juillet 2026 |
| CVE-2026-56164 | Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability | 5.3 | 7.0 % | 17 juillet 2026 |
Ajoutées le 10 juillet 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-56291 | Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability | 9.8 | 0.3 % | 13 juillet 2026 |
Ajoutées le 7 juillet 20262
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-48282 | Adobe ColdFusion Path Traversal Vulnerability | 10 | 1.0 % | 10 juillet 2026 |
| CVE-2026-48908 | JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability | — | 0.7 % | 10 juillet 2026 |
Ajoutées le 1 juillet 20261
| CVE | Vulnérabilité | CVSS | EPSS | Échéance |
|---|---|---|---|---|
| CVE-2026-45659 | Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability | 8.8 | 1.7 % | 4 juillet 2026 |