CISA KEV
Known Exploited Vulnerabilities
De KEV-catalogus bevat kwetsbaarheden waarvan CISA daadwerkelijk misbruik heeft vastgesteld, met een verplichte remediatietermijn voor Amerikaanse federale instanties en een sterke aanbeveling voor alle organisaties.
2
Vermeldingen
KEV-data: live koppeling — laatst opgehaald: 25 juli 2026 om 01:16.
KEV betekent dat er bewijs bestaat van daadwerkelijke uitbuiting. Een hoge CVSS-score alleen toont dit niet aan — raadpleeg de methodologiepagina voor het verschil tussen CVE, KEV en CVSS.
2 KEV-vermeldingen
CADRA — Siemens
Toegevoegd op
19 november 2025
Remediation due
10 december 2025
Ransomwaregebruik
onbekend
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
CADRA — Siemens
Toegevoegd op
23 september 2025
Remediation due
14 oktober 2025
Ransomwaregebruik
onbekend
Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.