Threat Intelligence
Vulnerability Advisories
9 Realms tracks the CISA Known Exploited Vulnerabilities catalog and surfaces the threats most relevant to your environment. Click any entry for our full advisory.
1,694 entries in CISA KEV
CVE-2026-59822BerriAI · LiteLLM
BerriAI LiteLLM Improper Authentication Vulnerability
CVE-2026-48710Kludex · Starlette
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
CVE-2026-49869Kestra · Kestra OSS
Kestra OSS OS Command Injection Vulnerability
CVE-2026-82329JFrog · Artifactory
JFrog Artifactory Improper Authentication Vulnerability
CVE-2026-9586Sangoma · Switchvox
Sangoma Switchvox SQL Injection Vulnerability
CVE-2026-83548SonicWall · SMA1000 Appliances
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
CVE-2026-83549SonicWall · SMA1000 Appliances
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
CVE-2026-82078PaperCut · NG/MF
PaperCut NG/MF Unsafe Reflection Vulnerability
CVE-2026-81578PaperCut · NG/MF
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
CVE-2023-49105ownCloud · ownCloud
ownCloud Improper Authentication Vulnerability
CVE-2026-53362Linux · Kernel
Linux Kernel Unspecified Vulnerability
CVE-2026-66384JFrog · Artifactory
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
CVE-2021-23758Ajax.NET Professional · Ajax.NET Professional
Ajax.NET Professional Deserialization of Untrusted Data Vulnerability
CVE-2015-3246Red Hat · Libuser
Red Hat Libuser Race Condition Vulnerability
CVE-2015-5287Red Hat · Automatic Bug Reporting Tool
Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability
CVE-2022-0995Linux · Kernel
Linux Kernel Out-of-Bounds Write Vulnerability
CVE-2026-8452Citrix · NetScaler ADC and NetScaler Gateway
Citrix NetScaler ADC and NetScaler Gateway Improper Restriction of Operations within the Bounds of a Memory Buffer Vulnerability
CVE-2019-1068Microsoft · SQL Server
Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-21962Oracle · HTTP Server and Oracle Weblogic Server Proxy Plug-in
Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper Access Control Vulnerability
CVE-2026-73570Synacor · Zimbra Collaboration Suite (ZCS)
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
CVE-2026-72530TrueConf · Server
TrueConf Server Code Injection Vulnerability
CVE-2026-72529TrueConf · Server
TrueConf Server Missing Authentication for Critical Function Vulnerability
CVE-2026-64849MLflow · MLflow
MLflow Server-Side Request Forgery Vulnerability
Vulnerability data sourced from the CISA Known Exploited Vulnerabilities catalog. Threat level data from the SANS Internet Storm Center. Catalog contains 1,694 entries (version 2026.09.02).