CISA

CISA Adds Four Known Exploited Vulnerabilities to Catalog

From Cybersecurity and Infrastructure Security Agency ↗

CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation.  

CVE-2025-67038 Lantronix EDS5000 Code Injection Vulnerability

CVE-2026-34908 Ubiquiti UniFi OS Improper Access Control Vulnerability

CVE-2026-34909 Ubiquiti UniFi OS Path Traversal Vulnerability

CVE-2026-34910 Ubiquiti UniFi OS Improper Input Validation Vulnerability

These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise.

Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulnerabilities, specif...