← Back to feed
Vulnerabilities & PatchesEmerging1 sourceOct 2, 2026 · 12:00via CISA Alerts

CISA Adds Two Known Exploited Vulnerabilities to Catalog

Brief

CISA has added two new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active exploitation.

  • CVE-2026-102489 Zammad GmbH Zammad Session Fixation Vulnerability
  • CVE-2026-102490 Zammad GmbH Zammad Improper Privilege Management Vulnerability

These types of vulnerabilities are frequent attack vectors for malicious cyber actors and pose significant risks to the federal enterprise.

Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk establishes vulnerability management requirements for Federal Civilian Executive Branch (FCEB) agencies.

Read more on CISA Alerts→