Threat Intelligence
Vulnerability Advisories
9 Realms tracks the CISA Known Exploited Vulnerabilities catalog and surfaces the threats most relevant to your environment. Click any entry for our full advisory.
1,665 entries in CISA KEV
CVE-2026-20349Cisco · Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD)
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-68820Microsoft · Windows Ancillary Function Driver for WinSock
Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability
CVE-2026-72898Metabase · Metabase
Metabase SQL Injection Vulnerability
CVE-2026-8037Progress · LoadMaster
Progress LoadMaster Command Injection Vulnerability
CVE-2026-63077JetBrains · TeamCity
JetBrains TeamCity Deserialization of Untrusted Data Vulnerability
CVE-2026-18556N-able · N-central
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-34486Apache · Tomcat
Apache Tomcat Missing Encryption of Sensitive Data Vulnerability
CVE-2026-9198IBM · Langflow
IBM Langflow Code Injection Vulnerability
CVE-2026-18577N-able · N-central
N-able N-central Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-20316Cisco · Secure Firewall Management Center (FMC)
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
CVE-2025-68686Fortinet · FortiOS
Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
CVE-2026-16812Arista · VeloCloud Orchestrator
Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
CVE-2026-16232Check Point · SmartConsole
Check Point SmartConsole Improper Authentication Vulnerability
CVE-2026-50522Microsoft · SharePoint
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
CVE-2026-60137WordPress · Core
WordPress Core SQL Injection Vulnerability
CVE-2026-63030WordPress · Core
WordPress Core Interpretation Conflict Vulnerability
CVE-2026-0770Langflow · Langflow
Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability
CVE-2021-27137DD-WRT · DD-WRT
DD-WRT Stack-Based Buffer Overflow Vulnerability
CVE-2026-58644Microsoft · SharePoint
Microsoft SharePoint Deserialization of Untrusted Data Vulnerability
CVE-2026-25089Fortinet · FortiSandbox
Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-39808Fortinet · FortiSandbox
Fortinet FortiSandbox OS Command Injection Vulnerability
CVE-2026-46817Oracle · E-Business Suite
Oracle E-Business Suite Improper Privilege Management Vulnerability
CVE-2023-4346KNX Association · KNX Protocol Connection Authorization Option 1
KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability
CVE-2026-56155Microsoft · Active Directory Federation Services
Microsoft Active Directory Federation Services Insufficient Granularity of Access Control Vulnerability
Vulnerability data sourced from the CISA Known Exploited Vulnerabilities catalog. Threat level data from the SANS Internet Storm Center. Catalog contains 1,665 entries (version 2026.08.11).