آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک آسیبپذیری با شدت بالا در Microsoft SharePoint Server را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرد. این نقص با شناسه CVE-2026-45659 و امتیاز CVSS 8.8، یک آسیبپذیری اجرای کد از راه دور ناشی از deserialize شدن دادههای غیرقابل اعتماد است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک نقص امنیتی در افزونه LiteSpeed cPanel را به فهرست آسیبپذیریهای شناختهشده مورد سوءاستفاده (KEV) خود اضافه کرده و از سازمانهای فدرال خواسته است تا ۱۸ ژوئن ۲۰۲۶ وصلههای مربوطه را اعمال کنند. این آسیبپذیری با شناسه CVE-2026-54420 و امتیاز CVSS 8.5، به عنوان یک مورد ارتقای سطح دسترسی غیرمجاز توصیف شده است.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) یک نقص امنیتی فاششده اخیر که توزیعهای مختلف لینوکس را تحت تأثیر قرار میدهد، با استناد به شواهدی از بهرهبرداری فعال در محیط واقعی، به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود افزود. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8، یک نقص ارتقاء سطح دسترسی محلی (LPE) است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) روز جمعه پنج آسیبپذیری امنیتی مؤثر بر Apple، Craft CMS و Laravel Livewire را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود افزود و از سازمانهای فدرال خواست تا ۳ آوریل ۲۰۲۶ این آسیبپذیریها را وصله کنند. آسیبپذیریهایی که مورد بهرهبرداری قرار گرفتهاند شامل CVE-2025-31277 با امتیاز CVSS 8.8 در محصولات Apple میشوند.
آژانس امنیت سایبری و زیرساخت آمریکا (CISA) در روز سهشنبه چهار آسیبپذیری امنیتی را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) خود اضافه کرد و به شواهدی از بهرهبرداری فعال در محیط واقعی استناد نمود. فهرست این آسیبپذیریها به شرح زیر است: CVE-2026-2441 (امتیاز CVSS: 8.8) - یک آسیبپذیری use-after-free در گوگل کروم که میتواند به یک مهاجم راه دور اجازه دهد تا به طور بالقوه از حافظه heap سوءاستفاده کند.