Direct naar inhoud
IACS RadarIndustrial Cyber Exposure & Intelligence

CISA KEV

Known Exploited Vulnerabilities

De KEV-catalogus bevat kwetsbaarheden waarvan CISA daadwerkelijk misbruik heeft vastgesteld, met een verplichte remediatietermijn voor Amerikaanse federale instanties en een sterke aanbeveling voor alle organisaties.

2

Vermeldingen

KEV-data: live koppeling — laatst opgehaald: 25 juli 2026 om 01:16.

KEV betekent dat er bewijs bestaat van daadwerkelijke uitbuiting. Een hoge CVSS-score alleen toont dit niet aan — raadpleeg de methodologiepagina voor het verschil tussen CVE, KEV en CVSS.

2 KEV-vermeldingen

CVE-2025-13223

CADRASiemens

KEVGeen patch beschikbaar

Toegevoegd op

19 november 2025

Remediation due

10 december 2025

Ransomwaregebruik

onbekend

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

CVE-2025-10585

CADRASiemens

KEVGeen patch beschikbaar

Toegevoegd op

23 september 2025

Remediation due

14 oktober 2025

Ransomwaregebruik

onbekend

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.