CISA

CISA Adds Four Known Exploited Vulnerabilities to Catalog

From Cybersecurity and Infrastructure Security Agency ↗

CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation.

CVE-2021-27137 DD-WRT Stack-Based Buffer Overflow Vulnerability

CVE-2026-0770 Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability  

CVE-2026-63030 WordPress Core Interpretation Conflict Vulnerability  

CVE-2026-60137 WordPress Core SQL Injection Vulnerability

These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise.

Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies. BOD 26-04 reinforces the importance of the KEV Catalog and requires federal agencies to prioritize rapid remediation of high-risk vulne...