CISA KEV
Known Exploited Vulnerabilities
De KEV-catalogus bevat kwetsbaarheden waarvan CISA daadwerkelijk misbruik heeft vastgesteld, met een verplichte remediatietermijn voor Amerikaanse federale instanties en een sterke aanbeveling voor alle organisaties.
5
Vermeldingen
KEV-data: live koppeling — laatst opgehaald: 25 juli 2026 om 01:24.
KEV betekent dat er bewijs bestaat van daadwerkelijke uitbuiting. Een hoge CVSS-score alleen toont dit niet aan — raadpleeg de methodologiepagina voor het verschil tussen CVE, KEV en CVSS.
5 KEV-vermeldingen
Toegevoegd op
10 juli 2025
Remediation due
11 juli 2025
Ransomwaregebruik
bevestigd
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Toegevoegd op
30 juni 2025
Remediation due
21 juli 2025
Ransomwaregebruik
onbekend
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Toegevoegd op
17 januari 2024
Remediation due
7 februari 2024
Ransomwaregebruik
onbekend
Required action: Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Toegevoegd op
18 oktober 2023
Remediation due
8 november 2023
Ransomwaregebruik
bevestigd
Required action: Apply mitigations and kill all active and persistent sessions per vendor instructions [https://www.netscaler.com/blog/news/cve-2023-4966-critical-security-update-now-available-for-netscaler-adc-and-netscaler-gateway/] OR discontinue use of the product if mitigations are unavailable.
Toegevoegd op
3 maart 2022
Remediation due
24 maart 2022
Ransomwaregebruik
onbekend
Required action: Apply updates per vendor instructions.