CISA Adds Four Known Exploited Vulnerabilities to Catalog
What happened
CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. Alert CISA Adds Four Known Exploited Vulnerabilities to Catalog Release Date September 22, 2026 CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation.
BOD 26-04 further establishes basic expectations for when agencies must check whether threat actors compromised the system before the patch was applied. Potential KEV additions must have a CVE ID, evidence of exploitation, and clear mitigation guidance. This product is provided subject to this Notification and this Privacy & Use policy.
Sources & evidence
- CISA Advisories Primary / official
CISA Adds Four Known Exploited Vulnerabilities to Catalog โ
https://www.cisa.gov/news-events/alerts/2026/09/22/cisa-adds-four-known-exploited-vulnerabilities-catalog