CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation.
CVE-2021-27137 DD-WRT Stack-Based Buffer Overflow Vulnerability
CVE-2026-0770 Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
CVE-2026-63030 WordPress Core Interpretation Conflict Vulnerability
CVE-2026-60137 WordPress Core SQL Injection Vulnerability
These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise.
Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulne...
Read the full advisory on CISA →