← Back to feed
Vulnerabilities & PatchesEmerging1 sourceAug 19, 2026 · 12:00via CISA Alerts

CISA Adds One Known Exploited Vulnerability to Catalog

Brief

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation.

  • CVE-2026-64849 MLflow Server-Side Request Forgery Vulnerability

This type of vulnerability is a frequent attack vector for malicious cyber actors and poses significant risks to the federal enterprise.

Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies.

Read more on CISA Alerts