Threat Intelligence
Vulnerability Advisories
9 Realms tracks the CISA Known Exploited Vulnerabilities catalog and surfaces the threats most relevant to your environment. Click any entry for our full advisory.
1,647 entries in CISA KEV
CVE-2026-58644Microsoft · SharePoint
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
CVE-2026-25089Fortinet · FortiSandbox
Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-39808Fortinet · FortiSandbox
Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-46817Oracle · E-Business Suite
Oracle E-Business Suite Improper Privilege Management Vulnerability
CVE-2023-4346KNX Association · KNX Protocol Connection Authorization Option 1
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
CVE-2026-56155Microsoft · Active Directory Federation Services
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
CVE-2026-56164Microsoft · SharePoint Server
Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability
CVE-2026-15409SonicWall · SMA1000 Appliances
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
CVE-2026-15410SonicWall · SMA1000 Appliances
SonicWall SMA1000 Appliances Code Injection Vulnerability
CVE-2008-4128Cisco · IOS
Cisco IOS Cross-Site Request Forgery Vulnerability
CVE-2026-56291Balbooa · Forms
Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-48939iCagenda · iCagenda
iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-48908JoomShaper · SP Page Builder
JoomShaper SP Page Builder Unrestricted Upload of File with Dangerous Type Vulnerability
CVE-2026-55255Langflow · Langflow
Langflow Authorization Bypass Through User-Controlled Key Vulnerability
CVE-2026-56290Joomlack · Page Builder
Joomlack Page Builder Improper Access Control Vulnerability
CVE-2026-48282Adobe · ColdFusion
Adobe ColdFusion Path Traversal Vulnerability
CVE-2026-45659Microsoft · SharePoint Server
Microsoft SharePoint Server Deserialization of Untrusted Data Vulnerability
CVE-2026-48558SimpleHelp · SimpleHelp
SimpleHelp Authentication Bypass Vulnerability
CVE-2026-12569PTC · Windchill and FlexPLM
PTC Windchill and FlexPLM Improper Input Validation Vulnerability
CVE-2026-20230Cisco · Unified Communications Manager
Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
CVE-2025-67038Lantronix · EDS5000
Lantronix EDS5000 Code Injection Vulnerability
CVE-2026-34910Ubiquiti · UniFi OS
Ubiquiti UniFi OS Improper Input Validation Vulnerability
CVE-2026-34909Ubiquiti · UniFi OS
Ubiquiti UniFi OS Path Traversal Vulnerability
CVE-2026-34908Ubiquiti · UniFi OS
Ubiquiti UniFi OS Improper Access Control Vulnerability
Vulnerability data sourced from the CISA Known Exploited Vulnerabilities catalog. Threat level data from the SANS Internet Storm Center. Catalog contains 1,647 entries (version 2026.07.16).