CISA, Microsoft SharePoint ve MikroTik RouterOS açıklarını KEV kataloğuna ekledi; CVE-2026-65660 ve CVE-2026-67279 ayrıntıları.
Etiket: KEV
WSO2 ve Adobe Commerce açıkları aktif saldırılar sonrası CISA KEV’e girdi
CISA, WSO2 ile Adobe Commerce ve Magento ürünlerindeki iki kritik açığı aktif istismar bulguları sonrası KEV listesine ekledi.
F5, BIG-IP APM’de OAuth sıfır gününü yamaladı
F5, BIG-IP APM’de yalnızca OAuth yetkilendirme sunucusu rolündeki kurulumları etkileyen CVE-2026-94127 açığını yamaladı.
Zyxel ve Veeam açıkları aktif sömürülüyor: komut çalıştırma ve SYSTEM erişimi
Zyxel GS1900 serisi switch’lerdeki CVE-2026-7273 açığı KEV listesine girdi; aktif istismar ve Veeam Agent açığı da raporlandı.
CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi
CISA, Linux çekirdeğini etkileyen üç açığı KEV listesine ekledi; Red Hat aktif sömürüyü doğruladı, yama takvimi de netleşti.
Cisco, ISE’de aktif istismar edilen kimlik doğrulama açığını yamaladı
Cisco ISE’deki CVE-2026-76460 açığı için kritik yama yayımlandı; CISA da aktif sömürülen açığı KEV listesine ekledi.
Cisco Secure Email Gateway açığı aktif istismara açıldı
Cisco, CVE-2026-76461 açığının aktif istismar edildiğini ve Secure Email Gateway için yayımlanan yamaları duyurdu.
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine aldı
CISA, Artifactory, ScreenConnect ve RouterOS açıklarını KEV listesine ekledi; beş CVE için aktif istismar ve yama takvimi açıklandı.
GitLab’de kritik dosya okuma açığına saatler içinde tarama başladı
GitLab’de CVSS 10 puanlı CVE-2026-85706 açığı saatler içinde taranmaya başladı; CISA açığı KEV listesine ekledi.
CISA, Cisco, Citrix ve Fortinet açıklarını kritik listeye aldı
CISA, Cisco, Citrix ve Fortinet açıklarını KEV listesine ekledi; FCEB kurumlarına 12 Eylül 2026’ya kadar yama zorunluluğu getirildi.









