CISA Adds Four Known Exploited Vulnerabilities to Catalog
CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-75650 Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability CVE-2026-81963 Microsoft Windows Link Following Vulnerability CVE-2026-85880 Microsoft Windows Heap-Based Buffer Overflow Vulnerability CVE-2026-86218...
What happened
CISA has added four new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation. CVE-2026-75650 Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability CVE-2026-81963 Microsoft Windows Link Following Vulnerability CVE-2026-85880 Microsoft Windows Heap-Based Buffer Overflow Vulnerability CVE-2026-86218...
Why it matters
The incident may affect operational continuity, asset safety or trust around Microsoft, Google. Watch for verified scope and remediation.
Affected entities
View evidence
3 reports · 1 original report · 1 independent
- CISA Cybersecurity AdvisoriesPrimary source · Supports · EN · 100%CISA Adds Four Known Exploited Vulnerabilities to Catalog ↗
- CISA Cybersecurity AdvisoriesPrimary source · Supports · EN · 77%CISA Adds Four Known Exploited Vulnerabilities to Catalog ↗
- CISA Cybersecurity AdvisoriesPrimary source · Supports · EN · 61%CISA Adds Two Known Exploited Vulnerabilities to Catalog ↗
Claims
- CISA Adds Four Known Exploited Vulnerabilities to Catalog Observed
Conflicts
No material conflict detected in the available evidence.
Timeline
- First reported
- Primary source · 48/83%
Market move following event
Market reaction is not yet available for this asset and time window.