<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-09-11T20:35:56Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-917</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-917"/><title><![CDATA[GitLab security advisory (AV26-917)]]></title><updated>2026-09-11T20:35:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8227" about="/en/alerts-advisories/gitlab-security-advisory-av26-917" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-917<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 10, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 19.1.8</li>
		<li>Prior to 19.2.6</li>
		<li>Prior to 19.3.2</li>
	</ul></li>
</ul><p>On September 11, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-85706 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-3-2-released">GitLab Critical Patch Release: 19.3.2, 19.2.6, 19.1.8 | GitLab Docs</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85706">CISA KEV: CVE-2026-85706</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jfrog-security-advisory-av26-867</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jfrog-security-advisory-av26-867"/><title><![CDATA[JFrog security advisory (AV26-867) – Update 2]]></title><updated>2026-09-11T20:11:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8166" about="/en/alerts-advisories/jfrog-security-advisory-av26-867" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-867<br /><strong>Date: </strong>September 1, 2026<br /><strong>Updated: </strong>September 11, 2026</p>

<p>As of August 28, 2026, JFrog is affected by a vulnerability in the following product:</p>

<ul><li>Artifactory
	<ul><li>Prior to 7.111.21</li>
		<li>Prior to 7.117.28</li>
		<li>Prior to 7.125.20</li>
		<li>Prior to 7.133.29</li>
		<li>Prior to 7.146.38</li>
		<li>Prior to 7.161.20</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Open-source reporting indicates that CVE-2026-82329 related to JFrog Artifactory is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<h2 class="h3">Update 1</h2>

<p>On September 2, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-82329 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>On September 11, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-42016 and CVE-2026-42018 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://docs.jfrog.com/releases/docs/artifactory-self-managed-releases">Artifactory Self-Managed Releases</a></li>
	<li><a href="https://docs.jfrog.com/releases/docs/jfrog-security-advisories">JFrog Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-82329">CISA KEV: CVE-2026-82329</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42016">CISA KEV: CVE-2026-42016</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-42018">CISA KEV: CVE-2026-42018</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-916</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-916"/><title><![CDATA[n8n security advisory (AV26-916)]]></title><updated>2026-09-11T19:32:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8225" about="/en/alerts-advisories/n8n-security-advisory-av26-916" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-916<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 8, 2026, n8n is affected by a vulnerability in the following product:</p>

<ul><li>n8n
	<ul><li>Prior to 2.37.7</li>
		<li>Prior to 2.38.2</li>
		<li>Prior to 1.123.76</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@1.123.76">Release n8n@1.123.76</a></li>
	<li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@2.37.7">Release n8n@2.37.7</a></li>
	<li><a href="https://github.com/n8n-io/n8n/releases/tag/n8n@2.38.2">Release n8n@2.38.2</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">Overview - n8n-io/n8n - GitHub </a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/connectwise-security-advisory-av26-903</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/connectwise-security-advisory-av26-903"/><title><![CDATA[ConnectWise security advisory (AV26-903) – Update 1]]></title><updated>2026-09-11T19:25:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8211" about="/en/alerts-advisories/connectwise-security-advisory-av26-903" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-903<br /><strong>Date:</strong> September 9, 2026<br /><strong>Updated:</strong> September 11, 2026</p>

<p>As of September 8, 2026, ConnectWise is affected by a vulnerability in the following product:</p>

<ul><li>ScreenConnect
	<ul><li>versions prior to 26.6.5</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-84869 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 11, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-84869 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.connectwise.com/company/trust/security-bulletins/2026-09-08-screenconnect-bulletin">ScreenConnect 26.6.5 Security Patch</a></li>
	<li><a href="https://www.connectwise.com/company/trust/security-bulletins">ConnectWise - Security Bulletins</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-84869">CISA KEV: CVE-2026-84869</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-915</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-915"/><title><![CDATA[Progress security advisory (AV26-915)]]></title><updated>2026-09-11T19:04:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8224" about="/en/alerts-advisories/progress-security-advisory-av26-915" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-915<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 11, 2026, Progress Software is affected by a vulnerability in the following product:</p>

<ul><li>Chef Automate
	<ul><li>Prior to 4.13.520</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://community.progress.com/s/article/Critical-Security-Bulletin---August-2026---Chef-Automate-Security-Vulnerability">Critical Security Bulletin - August 2026 - Chef Automate Security Vulnerability</a></li>
	<li><a href="https://www.progress.com/trust-center ">Progress Trust Center</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-national-instruments-security-advisory-av26-914</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-national-instruments-security-advisory-av26-914"/><title><![CDATA[[Control Systems] National Instruments security advisory (AV26-914)]]></title><updated>2026-09-11T15:56:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8223" about="/en/alerts-advisories/control-systems-national-instruments-security-advisory-av26-914" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-914<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 10, 2026, National Instruments is affected by vulnerabilities in the following products:</p>

<ul><li>SystemLink
	<ul><li>Prior to or equal to 2026 Q3 Patch 1</li>
	</ul></li>
	<li>SystemLink Server
	<ul><li>Prior to or equal to 2026 Q3 Patch 1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available./p&gt;</p>

<ul class="list-unstyled"><li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/improper-access-controls-in-ni-systemlink.html">Improper Access Controls in NI SystemLink</a></li>
	<li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026/storage-of-sensitive-information-in-cleartext-in-ni-systemlink.html">Storage of Sensitive Information in Cleartext in NI SystemLink</a></li>
	<li><a href="https://www.ni.com/en/support/security/available-critical-and-security-updates-for-ni-software/2026.html">Available Security Updates for NI Software: 2026</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-geovision-security-advisory-av26-913</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-geovision-security-advisory-av26-913"/><title><![CDATA[[Control systems] GeoVision security advisory (AV26-913)]]></title><updated>2026-09-11T15:38:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8222" about="/en/alerts-advisories/control-systems-geovision-security-advisory-av26-913" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-913<br /><strong>Date: </strong>Septembre 11, 2026</p>

<p>As of September 10, 2026, GeoVision is affected by vulnerabilities in the following product::</p>

<ul><li>GV-LPC2011/LPC2211
	<ul><li>Firmware version 1.13</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://dlcdn.geovision.com.tw/TechNotice/CyberSecurity/2026/Security_Advisory_GV-LPC2011-2211-2026-09-01.pdf">GeoVision Security Advisory - GV-LPC-2026-09-01</a></li>
	<li><a href="https://www.geovision.com.tw/cyber_security.php">Cyber Security - GeoVision</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-schneider-electric-security-advisory-av26-912</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-schneider-electric-security-advisory-av26-912"/><title><![CDATA[[Control systems] Schneider Electric security advisory (AV26-912)]]></title><updated>2026-09-11T15:09:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8221" about="/en/alerts-advisories/control-systems-schneider-electric-security-advisory-av26-912" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-912<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 9, 2026, Schneider Electric is affected by vulnerabilities in the following products:</p>

<ul><li>EcoStruxure™ IT Data Center Expert (Formerly known as StruxureWare Data Center Expert)
	<ul><li>Versions 9.1.2 and prior</li>
	</ul></li>
	<li>PowerLogic T300
	<ul><li>Versions 2.9.8-5620 and prior</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links, perform the suggested mitigations and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://download.se.com/files?p_Doc_Ref=SEVD-2026-251-01&amp;p_enDocType=Security+and+Safety+Notice&amp;p_File_Name=SEVD-2026-251-01.pdf">Multiple Vulnerabilities on EcoStruxure™ IT Data Center Expert</a></li>
	<li><a href="https://download.se.com/files?p_Doc_Ref=SEVD-2026-251-02&amp;p_enDocType=Security+and+Safety+Notice&amp;p_File_Name=SEVD-2026-251-02.pdf">Improper Neutralization of Special Elements used in an OS Command vulnerability on PowerLogic T300</a></li>
	<li><a href="https://www.se.com/ww/en/work/support/cybersecurity/security-notifications.jsp">Schneider Electric Security Notifications</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-911</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-911"/><title><![CDATA[MongoDB security advisory (AV26-911)]]></title><updated>2026-09-11T13:38:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8220" about="/en/alerts-advisories/mongodb-security-advisory-av26-911" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-911<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 10, 2026, MongoDB is affected by vulnerabilities in the following products:</p>

<ul><li>Java Driver
	<ul><li>Prior to 5.11.1</li>
	</ul></li>
	<li>Laravel MongoDB (PHP)
	<ul><li>Prior to 5.11.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://jira.mongodb.org/browse/PHPLARA-260">[PHPLARA-260] Query builder: force literal equality when 3-arg where uses '=' with an array value</a></li>
	<li><a href="https://jira.mongodb.org/browse/JAVA-6276">[JAVA-6276] Native heap use-after-free via cancellation racing KMS credential fetch in reactive encryption</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts">Alerts | MongoDB</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hashicorp-security-advisory-av26-910</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hashicorp-security-advisory-av26-910"/><title><![CDATA[HashiCorp security advisory (AV26-910)]]></title><updated>2026-09-11T13:10:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8219" about="/en/alerts-advisories/hashicorp-security-advisory-av26-910" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-910<br /><strong>Date: </strong>September 11, 2026</p>

<p>As of September 10, 2026, HashiCorp is affected by vulnerabilities in the following products:</p>

<ul><li>Consul
	<ul><li>Prior to 2.0.4</li>
	</ul></li>
	<li>Consul Enterprise
	<ul><li>1.0 Prior to 1.21.18</li>
		<li>21.0 Prior to 1.21.18</li>
		<li>9.0 Prior to 1.21.18</li>
	</ul></li>
	<li>consul-template
	<ul><li>Prior to 0.43.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://discuss.hashicorp.com/t/hcsec-2026-34-consul-vulnerable-to-an-authorization-bypass-in-the-catalog-node-write-path/77736">HCSEC-2026-34 - Consul vulnerable to an authorization bypass in the catalog node-write path</a></li>
	<li><a href="https://discuss.hashicorp.com/t/hcsec-2026-38-consul-template-vulnerable-to-an-information-disclosure-issue-in-error-handling/77740">HCSEC-2026-38 - Consul-template vulnerable to an information disclosure issue in error handling</a></li>
	<li><a href="https://discuss.hashicorp.com/t/hcsec-2026-37-consul-vulnerable-to-an-authorization-bypass-in-the-connect-service-mesh/77739">HCSEC-2026-37 - Consul vulnerable to an authorization bypass in the Connect service mesh</a></li>
	<li><a href="https://discuss.hashicorp.com/c/security/52">Security - HashiCorp Discuss </a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887"/><title><![CDATA[Mikrotik security advisory (AV26-887) – Update 1]]></title><updated>2026-09-11T11:40:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8193" about="/en/alerts-advisories/mikrotik-security-advisory-av26-887" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-887<br /><strong>Date:</strong> September 8, 2026<br /><strong>Updated:</strong> September 10, 2026</p>

<p>As of September 3, 2026, Mikrotik is affected by vulnerabilities in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 6.49.21</li>
		<li>Prior to 7.23.4</li>
		<li>Prior to 7.24.2</li>
		<li>Prior to 7.25 beta 3</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 related to MikroTik are being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/">Vulnerabilities in Mikrotik RouterOS software</a></li>
	<li><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/">September 2026 vulnerability</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-020-vulnerabilities-impacting-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-020-vulnerabilities-impacting-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060"/><title><![CDATA[AL26-020 - Vulnerabilities Impacting MikroTik RouterOS - CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060]]></title><updated>2026-09-10T19:50:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8218" about="/en/alerts-advisories/al26-020-vulnerabilities-impacting-mikrotik-routeros-cve-2026-67276-cve-2026-67277-cve-2026-86060" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-020<br /><strong>Date:</strong> September 10, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Cyber Centre is aware of vulnerabilities impacting MikroTik RouterOS devices, especially if the SSH service is exposed to the Internet <sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</p>

<p>In response to the vendor advisory released on September 3, 2026, the Cyber Centre released AV26-887 on September 8, 2026 <sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>.</p>

<p>Tracked as CVE-2026-67277<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is a Missing Authentication for Critical Function vulnerability (CWE-306) <sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup> that may allow a remote attacker to obtain potentially sensitive information.</p>

<p>Tracked as CVE-2026-86060<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup>, this vulnerability is an Improper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability (CWE-88)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup> that may allow a remote attacker to escalate privileges.</p>

<p>Tracked as CVE-2026-67276<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>, this vulnerability is an Improper Verification of Cryptographic Signature (CWE-347)<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup> that may allow an attacker to forge a valid signature and open an SSH command channel as the target user without the private key.</p>

<p>On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database. <sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup><sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Footnote </span>10</a></sup></p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations using MikroTik RouterOS, review the MikroTik security bulletin<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and update/upgrade the affected devices to the following vendor-supported fixed versions:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed versions</th>
		</tr></thead><tbody><tr><td>RouterOS 6.x</td>
			<td>Versions prior to 6.49.21</td>
			<td>Version 6.49.21</td>
		</tr><tr><td>RouterOS 7.x Long-Term</td>
			<td>Versions prior to 7.23.4</td>
			<td>Version 7.23.4</td>
		</tr><tr><td>RouterOS 7.x Stable</td>
			<td>Versions prior to 7.24.2</td>
			<td>Version 7.24.2</td>
		</tr><tr><td>RouterOS Development Branch</td>
			<td>Versions prior to 7.25 beta 3</td>
			<td>Version 7.25 beta 3</td>
		</tr></tbody></table></div>

<p>The Cyber Centre recommends following guidance provided by MikroTik<sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and CERT Polska <sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Footnote </span>11</a></sup> to immediately update RouterOS, along with checking logs for possible device compromise. If the logs have a critical entry saying device has been “Flagged”, MikroTik recommends following the instructions provided by the status site<sup id="fn12-rf"><a class="fn-lnk" href="#fn12"><span class="wb-inv">Footnote </span>12</a></sup>.</p>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Determine the current version of software on each appliance.</li>
	<li>Prioritize patching for systems exposing SSH to the internet.</li>
	<li>Monitor authentication logs and network activity for indications of unauthorized access.</li>
	<li>After patching, verify that the appliance is running the updated version and review logs for unusual activity.</li>
</ul><p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 IT Security Actions<sup id="fn13-rf"><a class="fn-lnk" href="#fn13"><span class="wb-inv">Footnote </span>13</a></sup> with an emphasis on the following topics:</p>

<ul><li>Consolidate, monitor, and defend Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a> or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/">MikroTik - September 2026 vulnerability</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/mikrotik-security-advisory-av26-887">AV26-887 – MikroTik security advisory </a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-67277">CVE-2026-67277 Detail</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/306.html">CWE-306: Missing Authentication for Critical Function</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-86060">CVE-2026-86060 Detail</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/88.html">CWE-88: Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-67276">CVE-2026-67276 Detail</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://cwe.mitre.org/data/definitions/347.html">CWE-347: Improper Verification of Cryptographic Signature</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 10</dt>
	<dd id="fn10">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Return to footnote</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 11</dt>
	<dd id="fn11">
	<p><a href="https://cert.pl/en/posts/2026/09/vulnerabilities-in-mikrotik-routeros-actively-exploited/">CERT.PL: Critical vulnerabilities in MikroTik RouterOS are being actively exploited. Immediate update recommended</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Return to footnote</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 12</dt>
	<dd id="fn12">
	<p><a href="https://manual.mikrotik.com/docs/system-information-and-utilities/device-mode/#flagged-status">MikroTik - Flagged status</a></p>

	<p class="fn-rtn"><a href="#fn12-rf"><span class="wb-inv">Return to footnote</span>12<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 13</dt>
	<dd id="fn13">
	<p><a href="https://www.cyber.gc.ca/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 IT security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn13-rf"><span class="wb-inv">Return to footnote</span>13<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-909</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-909"/><title><![CDATA[HPE security advisory (AV26-909)]]></title><updated>2026-09-10T18:13:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8217" about="/en/alerts-advisories/hpe-security-advisory-av26-909" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-909<br /><strong>Date: </strong>September 10, 2026</p>

<p>As of September 9, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>ClearPass Policy Manager (CPPM)
	<ul><li>Prior to or equal to 6.11.14</li>
		<li>Prior to or equal to 6.12.8</li>
	</ul></li>
	<li>HPE IceWall products
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05130en_us&amp;docLocale=en_US#hpesbnw05130-rev-1-multiple-vulnerabilities-in-hpe-0 ">HPESBNW05130 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking ClearPass Policy Manager (CPPM)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu05142en_us&amp;docLocale=en_US#hpesbmu05142-rev-1-hpe-icewall-products-remote-byp-0">HPESBMU05142 rev.1 - HPE IceWall products, Remote Bypass of Security Restrictions</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbmu05147en_us&amp;docLocale=en_US">HPESBMU05147 rev.1 - HPE IceWall products, Denial of Service vulnerability</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-908</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-908"/><title><![CDATA[WebPros security advisory (AV26-908)]]></title><updated>2026-09-10T17:38:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8216" about="/en/alerts-advisories/webpros-security-advisory-av26-908" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-908<br /><strong>Date: </strong>September 10, 2026</p>

<p>As of September 10, 2026, WebPros is affected by vulnerabilities in the following products:</p>

<ul><li>cPanel &amp; WebHost Manager (WHM) software
	<ul><li>Prior to 11.110.0.143</li>
		<li>Prior to 11.134.0.55</li>
		<li>Prior to 11.136.0.39</li>
		<li>Prior to 11.138.0.4</li>
		<li>Prior to WP2: 11.138.1.9</li>
	</ul></li>
</ul><ul><li>ConfigServer Security &amp; Firewall (CSF) software
	<ul><li>Versions 14.00 to 16.29 (CVE-2026-65638)</li>
		<li>Versions 2.15 to 16.29 (CVE-2026-65639)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.cpanel.net/hc/en-us/articles/43187903921559-Security-CVE-2026-67401-SQL-Injection-Vulnerability-in-cPanel-s-EmailTrack-Functionality-September-8-2026">Security: CVE-2026-67401 SQL Injection Vulnerability in cPanel's EmailTrack Functionality - September 8, 2026</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43387915588375-Security-CVE-2026-65638-CSF-Security-Release">Security: CVE-2026-65638 CSF Security Release</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43387923160343-Security-CVE-2026-65639-CSF-Security-Release">Security: CVE-2026-65639 CSF Security Release</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/sections/360007088193-Security">cPanel Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808"/><title><![CDATA[Adobe security advisory (AV26-808) – Update 1]]></title><updated>2026-09-10T16:03:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/en/alerts-advisories/adobe-security-advisory-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-808<br /><strong>Date: </strong>August 12, 2026<br /><strong>Updated: </strong> September 10, 2026</p>

<p>As of August 11, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.3 build 9399</li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug and 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>Prior to or equal to 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul and 1.3.3-2026-jul</li>
	</ul></li>
	<li>ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.22</li>
	</ul></li>
	<li>ColdFusion 2025
	<ul><li>Prior to or equal to 2025.0.11</li>
	</ul></li>
	<li>Content Credentials Command-Line Tool
	<ul><li>Prior to or equal to c2patool-v0.27.5</li>
	</ul></li>
	<li>Content Credentials JS SDK
	<ul><li>Prior to or equal to @contentauth/c2pa-web@0.12.0</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.90.5</li>
	</ul></li>
	<li>Lightroom Classic
	<ul><li>Prior to or equal to 15.4, 15.4.1, 15.3, 15.3.1, 15.2, 15.2.1</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul and 2.4.6-2026-jul</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-71362 is being exploited in the wild.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/products/magento/apsb26-92.html">Security update available for Adobe Commerce | APSB26-92</a></li>
	<li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-advantech-security-advisory-av26-907</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-advantech-security-advisory-av26-907"/><title><![CDATA[[Control systems] Advantech security advisory (AV26-907)]]></title><updated>2026-09-10T13:50:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8215" about="/en/alerts-advisories/control-systems-advantech-security-advisory-av26-907" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-907<br /><strong>Date: </strong>September 10, 2026</p>

<p>As of September 10, 2026, Advantech is affected by vulnerabilities in the following product:</p>

<ul><li>Advantech WISE-6610 industrial gateway
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://advcloudfiles.advantech.com/cms/c904bb34-b255-41b5-badc-e850edeffd05/Security%20Advisory%20PDF%20File/SECURITY_ADVISORY_WISE-6610.pdf">Vulnerabilities Identified in WISE-6610</a></li>
	<li><a href="https://www.advantech.com/en/security-advisory">Security Advisories - Advantech</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortra-security-advisory-av26-906</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortra-security-advisory-av26-906"/><title><![CDATA[Fortra security advisory (AV26-906)]]></title><updated>2026-09-10T12:38:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8214" about="/en/alerts-advisories/fortra-security-advisory-av26-906" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-906<br /><strong>Date: </strong>September 10, 2026</p>

<p>As of September 9, 2026, Fortra is affected by a vulnerability in the following product:</p>

<ul><li>GoAnywhere MFT Endpoint
	<ul><li>Prior to 7.10.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-011">Path Traversal in Fortra's GoAnywhere MFT Endpoint</a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security">Product Security Advisories | Fortra</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/palo-alto-networks-security-advisory-av26-905</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/palo-alto-networks-security-advisory-av26-905"/><title><![CDATA[Palo Alto Networks security advisory (AV26-905)]]></title><updated>2026-09-10T12:10:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8213" about="/en/alerts-advisories/palo-alto-networks-security-advisory-av26-905" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-905<br /><strong>Date: </strong>September 10, 2026</p>

<p>As of September 10, 2026, Palo Alto Networks is affected by vulnerabilities in the following products:</p>

<ul><li>Cloud NGFW
	<ul><li>All on AWS*, All on Azure*</li>
	</ul></li>
	<li>PAN-OS
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Prisma Access
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Prisma Browser
	<ul><li>Prior to 151.26.5.170</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://security.paloaltonetworks.com/CVE-2026-0310">CVE-2026-0310 PAN-OS: Buffer Overflow Vulnerability via XML Processing</a></li>
	<li><a href="https://security.paloaltonetworks.com/PAN-SA-2026-0012">PAN-SA-2026-0012 Chromium: Monthly Vulnerability Update (September 2026)</a></li>
	<li><a href="https://security.paloaltonetworks.com/">Palo Alto Networks Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-019-vulnerabilities-impacting-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-019-vulnerabilities-impacting-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489"/><title><![CDATA[AL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-19489 - Update 1]]></title><updated>2026-09-09T20:20:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8187" about="/en/alerts-advisories/al26-019-vulnerabilities-impacting-citrix-netscaler-adc-netscaler-gateway-cve-2026-19490-cve-2026-19489" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-019<br /><strong>Date:</strong> September 4, 2026<br /><strong>Updated:</strong> September 9, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Cyber Centre is aware of vulnerabilities impacting NetScaler ADC (formerly Citrix ADC) and NetScaler Gateway (formerly Citrix Gateway)<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.  </p>

<p>In response to the vendor advisory released on August 19, 2026, the Cyber Centre released AV26-833 on August 19, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>.</p>

<p>Tracked as CVE-2026-19490<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is an Authentication Bypass Using an Alternate Path vulnerability (CWE-288)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>. The vulnerability may allow a remote, unauthenticated attacker to circumvent authentication controls on NetScaler appliances configured as a Gateway for SSL VPN, ICA Proxy, CVPN, or RDP Proxy, or as an AAA virtual server.</p>

<p>Tracked as CVE-2026-19489<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup>, this vulnerability is a Classic Buffer Overflow vulnerability (CWE-120)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup>. This vulnerability may allow memory overflow leading to unpredictable behavior or Denial of Service conditions.</p>

<p>Pre-conditions for these vulnerabilities are that the NetScaler ADC or NetScaler Gateway 14.1-43.56 and later, as well as 13.1-61.28 and later, must be configured as a SAML IdP (Security Assertion Markup Language Identity Provider).</p>

<p>Earlier builds with Gateway or AAA configuration are also vulnerable.</p>

<p>To determine if organizations are impacted, it is recommended to check if the appliance meets the precondition by inspecting the NetScaler configuration for the specified strings:</p>

<h3>For CVE-2026-19489:</h3>

<p>"<code>add lsn group.*sipalg.*</code>"</p>

<h3>For CVE-2026-19490:</h3>

<h4>SAML action configuration:</h4>

<p>"<code>add authentication samlAction.*</code>"</p>

<h3>Auth or <abbr title="virtual private network">VPN</abbr> vserver:</h3>

<p>"<code>add authentication vserver .*</code>" or "<code>add vpn vserver .*</code>"</p>

<p class="mrgn-tp-lg">Further information about the impacted configurations can be found in the Citrix advisory<sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</p>

<h2>Update 1</h2>

<p>On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-19490 to their Known Exploited Vulnerabilities (KEV) <span class="nowrap">Database.<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup></span></p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations using Citrix NetScaler ADC and NetScaler Gateway appliances (particularly for SAML IDP-configured appliances), review the Citrix security bulletin<sup id="fn1c-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and update/upgrade the affected systems to the following vendor-supported fixed versions:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed versions</th>
		</tr></thead><tbody><tr><td>NetScaler ADC and NetScaler Gateway 14.1</td>
			<td>versions prior to 14.1-73.32</td>
			<td>version 14.1-73.32 and later</td>
		</tr><tr><td>NetScaler ADC and NetScaler Gateway 13.1</td>
			<td>versions prior to 13.1-63.21</td>
			<td>version 13.1-63.21 and later</td>
		</tr><tr><td>NetScaler ADC FIPS</td>
			<td>versions prior to 14.1-73.32 FIPS</td>
			<td>version 14.1-73.32 FIPS and later</td>
		</tr><tr><td>NetScaler ADC FIPS and NDcPP</td>
			<td>versions prior to 13.1-37.277</td>
			<td>version 13.1-37.277 and later</td>
		</tr></tbody></table></div>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>determine the current version of software on each appliance</li>
	<li>identify NetScaler appliances configured as Gateway services or AAA virtual servers</li>
	<li>review configurations for SAML authentication deployments, where applicable</li>
	<li>prioritize patching affected systems on an emergency basis</li>
	<li>monitor authentication logs and network activity for indications of unauthorized access</li>
	<li>follow Citrix incident response guidance if compromise is suspected</li>
	<li>after patching, verify the appliance is running the updated version and review logs for unusual activity</li>
</ul><p>Citrix has provided steps to take if NetScaler ADC or NetScaler Gateway are suspected to be compromised<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre's Top 10 <abbr title="information technology">IT</abbr> Security Actions<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup> with an emphasis on the following topics:</p>

<ul><li>consolidate, monitor, and defend Internet gateways</li>
	<li>patch operating systems and applications</li>
	<li>harden operating systems and applications</li>
	<li>isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>
<!--FOOTNOTE SECTION EN-->

<aside class="wb-fnote" role="note"><h2 id="reference">References</h2>

<dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939">NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19489 and CVE-2026-19490</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/citrix-security-advisory-av26-833">AV26-833 – Citrix security advisory </a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/CVE-2026-19490">CVE-2026-19490 Detail</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/288.html">CWE-288: Authentication Bypass Using an Alternate Path or Channel</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-19489">CVE-2026-19489 Detail</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/120.html">CWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX694799">Citrix – Steps to Take if NetScaler ADC is Suspected to be Compromised</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-19490">CISA KEV: CVE-2026-19490</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-833</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-833"/><title><![CDATA[Citrix security advisory (AV26-833) - Update 1]]></title><updated>2026-09-09T20:10:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8131" about="/en/alerts-advisories/citrix-security-advisory-av26-833" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-833<br /><strong>Date: </strong>August 19, 2026<br /><strong>Updated:</strong> September 9, 2026</p>

<p class="mrgn-bttm-md">As of August 19, 2026, Citrix is affected by vulnerabilities in the following products:</p>

<ul><li>NetScaler ADC and NetScaler
	<ul><li>Version 13.1 prior to 13.1-63.21</li>
		<li>Version 14.1 prior to 14.1-73.32</li>
	</ul></li>
	<li>NetScaler ADC FIPS
	<ul><li>Prior to 14.1-73.32 FIPS</li>
	</ul></li>
	<li>NetScaler ADC FIPS and NDcPP
	<ul><li>Prior to 13.1-37.277</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<h2 class="h3">Update 1</h2>

<p>On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-19490 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX696939">NetScaler ADC and NetScaler Gateway Security Bulletin for CVE-2026-19489 and CVE-2026-19490</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-19490">CISA KEV: CVE-2026-19490</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-197</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-197"/><title><![CDATA[Cisco security advisory (AV26-197) – Update 3]]></title><updated>2026-09-09T20:04:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7359" about="/en/alerts-advisories/cisco-security-advisory-av26-197" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-197<br /><strong>Date: </strong>March 5, 2026<br /><strong>Updated:</strong> September 9, 2026</p>

<p>On March 4, 2026, Cisco published security advisories to address vulnerabilities in the following products. Included were critical updates for the following:</p>

<ul><li>Cisco Security Cloud Control (SCC) Firewall Management – all versions</li>
	<li>Cisco Secure Firewall Management Center (FMC) – all versions</li>
	<li>Cisco Secure Firewall Adaptive Security Appliance (ASA) – versions prior to 9.20.4.14</li>
	<li>Cisco Secure Firewall Threat Defense (FTD) – all versions</li>
</ul><h2 class="h3">Update 1</h2>

<p>On March 18, 2026, Cisco stated that CVE-2026-20131 is being actively exploited.</p>

<h2 class="h3">Update 2</h2>

<p>On March 19, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-20131 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 3</h2>

<p>On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-20079 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links, perform the suggested recommendations, and apply the necessary updates when available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2">Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-rce-NKhnULJh">Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-dos-FCvLD6vR">Cisco Secure Firewall Adaptive Security Appliance Software TCP Flood Denial of Service Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-esp-dos-uv7yD8P5">Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IPsec Denial of Service Vulnerability</a></li>
	<li><a href="https://tools.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20131">CISA KEV: CVE-2026-20131</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20079">CISA KEV: CVE-2026-20079</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-023</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-023"/><title><![CDATA[Fortinet security advisory (AV26-023) - Update 1]]></title><updated>2026-09-09T19:57:35Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7162" about="/en/alerts-advisories/fortinet-security-advisory-av26-023" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p class="mrgn-bttm-md"><strong>Serial number: </strong>AV26-023<br /><strong>Date: </strong>January 13, 2026<br /><strong>Updated:</strong> September 9, 2026</p>

<p>On January 13, 2026, Fortinet published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following:</p>

<ul><li>FortiFone 7.0 – versions 7.0.0 to 7.0.1</li>
	<li>FortiFone 3.0 – versions 3.0.13 to 3.0.23</li>
	<li>FortiOS 7.6 – versions 7.6.0 to 7.6.3</li>
	<li>FortiOS 7.4 – versions 7.4.0 to 7.4.8</li>
	<li>FortiOS 7.2 – versions 7.2.0 to 7.2.11</li>
	<li>FortiOS 7.0 – versions 7.0.0 to 7.0.17</li>
	<li>FortiOS 6.4 – versions 6.4.0 to 6.4.16</li>
	<li>FortiSASE 25.2 – version 25.2.b</li>
	<li>FortiSASE 25.1.a – version 25.1.a.2</li>
	<li>FortiSIEM 7.4 – version 7.4.0</li>
	<li>FortiSIEM 7.3 – versions 7.3.0 to 7.3.4</li>
	<li>FortiSIEM 7.2 – versions 7.2.0 to 7.2.6</li>
	<li>FortiSIEM 7.1 – versions 7.1.0 to 7.1.8</li>
	<li>FortiSIEM 7.0 – versions 7.0.0 to 7.0.4</li>
	<li>FortiSIEM 6.7 – versions 6.7.0 to 6.7.10</li>
	<li>FortiSwitchManager 7.2 – versions 7.2.0 to 7.2.6</li>
	<li>FortiSwitchManager 7.0 – versions 7.0.0 to 7.0.5</li>
</ul><h2 class="h3">Update 1</h2>

<p>On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2025-25249 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.fortiguard.com/psirt/FG-IR-25-084">Heap-based buffer overflow in cw_acd daemon – CVE-2025-25249</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-25-260">Unauthenticated access to local configuration – CVE-2025-47855</a></li>
	<li><a href="https://www.fortiguard.com/psirt/FG-IR-25-772">Unauthenticated remote command injection – CVE-2025-64155</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-25249">CISA KEV: CVE-2025-25249</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-904</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-904"/><title><![CDATA[Google security advisory (AV26-904)]]></title><updated>2026-09-09T19:52:18Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8212" about="/en/alerts-advisories/google-security-advisory-av26-904" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-904<br /><strong>Date:</strong> September 9, 2026</p>

<p>As of September 8, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 153.0.8010.37</li>
	</ul></li>
</ul><p>Google is aware that an exploit for CVE-2026-87491 exists in the wild.</p>

<p>On September 9, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-87491 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0808145027.html">Stable Channel Update for Desktop</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87491">CISA KEV: CVE-2026-87491</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902"/><title><![CDATA[Check Point security advisory (AV26-902)]]></title><updated>2026-09-09T19:30:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8210" about="/en/alerts-advisories/check-point-security-advisory-av26-902" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-902<br /><strong>Date:</strong> September 9, 2026</p>

<p>As of September 9, 2026, Check Point is affected by vulnerabilities in the following products:</p>

<ul><li>Security Gateway
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall using Site to Site VPN or Remote Access VPN
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Security Management Server
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000117/">CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN</a></li>
	<li><a href="https://support.checkpoint.com/results/sk/sk1000118/">CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n-able-security-advisory-av26-885</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n-able-security-advisory-av26-885"/><title><![CDATA[N-able security advisory (AV26-885) – Update 2]]></title><updated>2026-09-09T19:22:35Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8191" about="/en/alerts-advisories/n-able-security-advisory-av26-885" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-885<br /><strong>Date:</strong> September 8, 2026<br /><strong>Updated:</strong> September 9, 2026</p>

<p>As of September 6, 2026, N-able is affected by vulnerabilities in the following product:</p>

<ul><li>N-central
	<ul><li>Prior to 2026.3.1.14</li>
	</ul></li>
</ul><p>N-able indicates that CVE-2026-86218 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 8, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-86218 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-86207 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://status.n-able.com/2026/09/06/n-central-2026-3-hotfix-4-cve-2026-86218/">N-central 2026.3 Hotfix 4 – CVE-2026-86218</a></li>
	<li><a href="https://documentation.n-able.com/N-central/Release_Notes/GA/Content/N-central_2026.3_HF4_Release_Notes.htm">2026.3 HF4 Release Notes</a></li>
	<li><a href="https://status.n-able.com/release-notes/">Release Notes | N-able Status | N-able Status Page</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86218">CISA KEV: CVE-2026-86218</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-901</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-901"/><title><![CDATA[MISP security advisory (AV26-901)]]></title><updated>2026-09-09T15:51:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8208" about="/en/alerts-advisories/misp-security-advisory-av26-901" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-901<br /><strong>Date:</strong> September 9, 2026</p>

<p>As of September 4, 2026, misp is affected by vulnerabilities in the following product:</p>

<ul><li>misp
	<ul><li>Prior to or equal to 2.5.45</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/MISP/MISP/commit/9b1363955">Authorise the sharing group whenever one is submitted</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-900</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-900"/><title><![CDATA[NVIDIA security advisory (AV26-900)]]></title><updated>2026-09-09T15:47:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8207" about="/en/alerts-advisories/nvidia-security-advisory-av26-900" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-900<br /><strong>Date:</strong> September 9, 2026</p>

<p>As of September 8, 2026, <span class="text-uppercase">NVIDIA</span> is affected by vulnerabilities in the following product:</p>

<ul><li>Triton Inference Server
	<ul><li>Versions 0.0 to 26.03</li>
		<li>Versions 0.0 to 26.06</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5875">Security Bulletin: Triton Inference Server - September 2026</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/commvault-security-advisory-av26-899</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/commvault-security-advisory-av26-899"/><title><![CDATA[Commvault security advisory (AV26-899)]]></title><updated>2026-09-09T13:59:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8206" about="/en/alerts-advisories/commvault-security-advisory-av26-899" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-899<br /><strong>Date:</strong> September 9, 2026</p>

<p><strong>Commvault security advisory (AV26-899)</strong></p>

<p>As of September 8, 2026, Commvault is affected by vulnerabilities in the following product:</p>

<ul><li>Commvault Cloud
	<ul><li>36.0 Prior to 11.36.123</li>
		<li>40.0 Prior to 11.40.72</li>
		<li>44.0 Prior to 11.44.20</li>
		<li>46.0 Prior to 11.46.20</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://documentation.commvault.com/securityadvisories/">Commvault Cloud Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-898</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-898"/><title><![CDATA[Fortinet security advisory (AV26-898)]]></title><updated>2026-09-09T13:48:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8205" about="/en/alerts-advisories/fortinet-security-advisory-av26-898" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-898<br /><strong>Date:</strong> September 9, 2026</p>

<p>As of September 8, 2026, Fortinet is affected by vulnerabilities in the following products:</p>

<ul><li>FortiOS 7.6
	<ul><li>Versions 7.6.1 to 7.6.6</li>
	</ul></li>
	<li>FortiProxy 7.6
	<ul><li>Versions 7.6.2 to 7.6.6</li>
	</ul></li>
	<li>FortiPAM Chrome Extension 8.0
	<ul><li>All versions</li>
	</ul></li>
	<li>FortiPAM Chrome Extension 7.4
	<ul><li>All versions</li>
	</ul></li>
	<li>FortiSandbox 5.0
	<ul><li>Versions 5.0.0 to 5.0.5</li>
	</ul></li>
	<li>FortiSandbox 4.4
	<ul><li>Versions 4.4.0 to 4.4.8</li>
	</ul></li>
	<li>FortiSandbox Cloud 5.0
	<ul><li>Versions 5.0.4 to 5.0.5</li>
	</ul></li>
	<li>FortiSandbox PaaS 5.0
	<ul><li>Versions 5.0.4 to 5.0.5</li>
	</ul></li>
	<li>FortiMonitorOnSight 7.2
	<ul><li>Versions 7.2.4 to 7.2.7</li>
	</ul></li>
	<li>FortiMonitorOnSight 7.2
	<ul><li>Versions 7.2.0 to 7.2.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.fortiguard.com/psirt?filter=1&amp;severity=2&amp;severity=3&amp;severity=4&amp;severity=5&amp;version=">Fortinet PSIRT Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ivanti-security-advisory-av26-897</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ivanti-security-advisory-av26-897"/><title><![CDATA[Ivanti security advisory (AV26-897)]]></title><updated>2026-09-08T19:22:23Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8203" about="/en/alerts-advisories/ivanti-security-advisory-av26-897" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-897<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 8, 2026, Ivanti is affected by vulnerabilities in the following products:</p>

<ul><li>Endpoint Manager Mobile
	<ul><li>Prior to 12.10.0.0</li>
		<li>Prior to 12.9.0.2</li>
		<li>Prior to 12.8.0.4</li>
	</ul></li>
	<li>Neurons for ITSM (Cloud/SaaS)
	<ul><li>Prior to mo2026.2</li>
	</ul></li>
	<li>Neurons for ITSM On-Prem
	<ul><li>Prior to 2025.2 Sept 2026 Security Patch</li>
		<li>Prior to 2025.3 Sept 2026 Security Patch</li>
		<li>Prior to 2025.4 Sept 2026 Security Patch</li>
		<li>Prior to 2026.1 Sept 2026 Security Patch</li>
		<li>Prior to 2026.2</li>
	</ul></li>
	<li>Sentry
	<ul><li>Prior to R10.8.2</li>
		<li>Prior to R10.7.3</li>
		<li>Prior to R10.6.4</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Neurons-for-ITSM-Multiple-CVEs?language=en_US">Security Advisory Ivanti Neurons for ITSM (Multiple CVEs)</a></li>
	<li><a href="https://hub.ivanti.com/s/article/Security-Advisory---Ivanti-Endpoint-Manager-Mobile-CVE-2026-18851?language=en_US">Security Advisory - Ivanti Endpoint Manager Mobile (CVE-2026-18851)</a></li>
	<li><a href="https://hub.ivanti.com/s/article/Security-Advisory-Ivanti-Sentry-CVE-2026-83527?language=en_US">Security Advisory Ivanti Sentry (CVE-2026-83527)</a></li>
	<li><a href="https://www.ivanti.com/blog/september-2026-security-update">September 2026 Security Update</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-september-2026-monthly-rollup-av26-896</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-september-2026-monthly-rollup-av26-896"/><title><![CDATA[Microsoft security advisory – September 2026 monthly rollup (AV26-896) – Update 1]]></title><updated>2026-09-08T19:03:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8202" about="/en/alerts-advisories/microsoft-security-advisory-september-2026-monthly-rollup-av26-896" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-896<br /><strong>Date: </strong>September 8, 2026</p>

<p>As of September 8, 2026, Microsoft is affected by vulnerabilities in the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 11.0 installed on Linux</li>
	<li>.NET 11.0 installed on Mac OS</li>
	<li>.NET 11.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>ASP.NET Core 10.0</li>
	<li>ASP.NET Core 11.0</li>
	<li>ASP.NET Core 8.0</li>
	<li>ASP.NET Core 9.0</li>
	<li>Azure AI Language Authoring</li>
	<li>Azure Arc SQL Server Extension</li>
	<li>Azure Cosmos DB</li>
	<li>Azure CycleCloud</li>
	<li>Azure HDInsight</li>
	<li>HEIF Image Extension</li>
	<li>HEVC Video Extensions</li>
	<li>HEVC Video Extensions for Licensed Applications</li>
	<li>HEVC Video Extensions from Device Manufacturer</li>
	<li>Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8.1</li>
	<li>Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 4.8</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft Access 2016</li>
	<li>Microsoft Authentication Library (MSAL)</li>
	<li>Microsoft Authenticator for Android</li>
	<li>Microsoft Azure Active Directory B2C</li>
	<li>Microsoft Azure CLI</li>
	<li>Microsoft Copilot Studio</li>
	<li>Microsoft Discovery Studio</li>
	<li>Microsoft Dynamics 365 (on-premises)</li>
	<li>Microsoft Dynamics 365 Customer Engagement</li>
	<li>Microsoft Entra ID</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Fabric</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac</li>
	<li>Microsoft Office for Android</li>
	<li>Microsoft Outlook 2016</li>
	<li>Microsoft Power Platform</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft Publisher 2016</li>
	<li>Microsoft SQL Server 2017</li>
	<li>Microsoft SQL Server 2019</li>
	<li>Microsoft SQL Server 2022</li>
	<li>Microsoft SQL Server 2025</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Teams for Android</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Word 2016</li>
	<li>Microsoft.AspNetCore.OData</li>
	<li>Microsoft.Diagnostics.Runtime</li>
	<li>Office Online Server</li>
	<li>Power Automate agent for virtual desktops</li>
	<li>Power Automate for Desktop</li>
	<li>Raw Image Extension</li>
	<li>Remote Desktop client for Windows Desktop</li>
	<li>SQL Server Management Studio 22</li>
	<li>Skype for Business Server 2015</li>
	<li>Skype for Business Server 2019</li>
	<li>Skype for Business Server Subscription Edition CU1</li>
	<li>Spring Cloud Azure</li>
	<li>Visual Studio Code</li>
	<li>Web Media Extensions</li>
	<li>WebP Image Extension</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
</ul><p>Microsoft has indicated that CVE-2026-81963 and CVE-2026-85880 have been exploited.</p>

<h2 class="h3">Update 1</h2>

<p>On September 8, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-81963 and CVE-2026-85880 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Sep">September 2026 Security Updates</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-81963">CISA KEV: CVE-2026-81963</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85880">CISA KEV: CVE-2026-85880</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-888</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-888"/><title><![CDATA[Adobe security advisory (AV26-888) – Update 1]]></title><updated>2026-09-08T18:57:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8194" about="/en/alerts-advisories/adobe-security-advisory-av26-888" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-888<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 8, 2026, Adobe is affected by a vulnerability in the following products:</p>

<ul><li>Adobe Acrobat
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Adobe Animate 2023
	<ul><li>Prior to or equal to 2023.0.16</li>
	</ul></li>
	<li>Adobe Animate 2024
	<ul><li>Prior to or equal to 0.14 </li>
	</ul></li>
	<li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.4 build 9401</li>
	</ul></li>
	<li>Adobe ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.23</li>
	</ul></li>
	<li>Adobe ColdFusion 2025
	<ul><li>Prior to or equal to 0.12 </li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>All except Hotfix for CVE-2026-7565</li>
		<li>Prior to or equal to 2.4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug, 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>All except Hotfix for CVE-2026-7565</li>
		<li>Prior to or equal to 1.5.3-2026-aug, 1.5.2-2026-aug, 1.4.2-2026-aug, 1.3.4-2026-aug, 1.3.3-2026-aug</li>
	</ul></li>
	<li>Adobe Experience Manager (AEM)
	<ul><li>Prior to or equal to AEM Cloud Service (CS) Release 2026.7.0</li>
		<li>Prior to or equal to 5 LTS Service Pack 2</li>
		<li>Prior to or equal to 5 Service Pack 24 and earlier</li>
	</ul></li>
	<li>Adobe Illustrator 2025
	<ul><li>Prior to or equal to 8.10</li>
	</ul></li>
	<li>Adobe Illustrator 2026
	<ul><li>Prior to or equal to 7</li>
	</ul></li>
	<li>Adobe Photoshop 2025
	<ul><li>Prior to or equal to 11.6</li>
	</ul></li>
	<li>Adobe Photoshop 2026
	<ul><li>Prior to or equal to 6</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>All except Hotfix for CVE-2026-7565</li>
		<li>Prior to or equal to 2.4.9-2026-aug, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug</li>
	</ul></li>
</ul><p>Adobe indicates that CVE-2026-75650 is exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 8, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-75650 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650">CISA KEV: CVE-2026-75650</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/commvault-security-advisory-av26-895</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/commvault-security-advisory-av26-895"/><title><![CDATA[Commvault security advisory (AV26-895)]]></title><updated>2026-09-08T18:11:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8201" about="/en/alerts-advisories/commvault-security-advisory-av26-895" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-895<br /><strong>Date: </strong>September 8, 2026</p>

<p>As of September 8, 2026, Commvault is affected by vulnerabilities in the following product:</p>

<ul><li>Commvault Cloud
	<ul><li>11.36.0 Prior to 11.36.123</li>
		<li>11.40.0 Prior to 11.40.72</li>
		<li>11.44.0 Prior to 11.44.20</li>
		<li>11.46.0 Prior to 11.46.20</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://documentation.commvault.com/securityadvisories/CV_2026_07_1.html">CV_2026_07_1: Command Center API Authentication Bypass</a></li>
	<li><a href="https://documentation.commvault.com/securityadvisories/">Commvault Cloud Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/sap-security-advisory-september-2026-monthly-rollup-av26-894</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/sap-security-advisory-september-2026-monthly-rollup-av26-894"/><title><![CDATA[SAP security advisory – September 2026 monthly rollup (AV26-894)]]></title><updated>2026-09-08T18:03:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8200" about="/en/alerts-advisories/sap-security-advisory-september-2026-monthly-rollup-av26-894" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-894<br /><strong>Date: </strong>September 8, 2026</p>

<p>As of September 8, 2026, SAP_SE is affected by vulnerabilities in the following products:</p>

<ul><li>SAP Extended Passport (EPP) Processing – KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, WEBDISP 9.16, 9.18, 9.19, 9.20, KERNEL 7.22, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19 and 9.20</li>
	<li>SAP NetWeaver (Message Server) - versions KERNEL 9.16, 9.18, 9.19, and 9.20</li>
	<li>SAP Cloud Application Programming Model (CAP)
	<ul><li>prior or equal to 1.183</li>
		<li>prior or equal to 2.7.6</li>
		<li>prior or equal to 3.9.6</li>
		<li>prior or equal to 4.0.2</li>
	</ul></li>
	<li>SAP NetWeaver (SAP GUI for Java) - version BC-FES-JAV 8.10</li>
	<li>SAP Integration Suite
	<ul><li>Version Cloud Integration - Trading Partner Management V2 2.9.2,</li>
		<li>Version B2B Integration Factory - Cloud Integration - Trading Partner Management 1.10.0</li>
	</ul></li>
	<li>SAP NetWeaver Business Client – versions BC-WD-CLT-BUS 8.00 and 8.10</li>
	<li>SAP NetWeaver Application Server for ABAP and ABAP Platform – versions KRNL64NUC 7.22, 7.22EXT, KRNL64UC 7.22, 7.22EXT, 7.53, 8.04, KERNEL 7.22, 7.53, 7.54, 7.77, 7.93, 8.04, 9.16, 9.18, 9.19 and 9.20</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.sap.com/en/my-support/knowledge-base/security-notes-news/september-2026.html?isu_page=1">SAP Security Patch Day – September 2026</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-893</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-893"/><title><![CDATA[Hitachi security advisory (AV26-893)]]></title><updated>2026-09-08T17:29:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8199" about="/en/alerts-advisories/hitachi-security-advisory-av26-893" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-893<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 8, 2026, Hitachi is affected by vulnerabilities in the following product:</p>

<ul><li>Cosminexus Component Container
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.hitachi.com/products/it/software/security/info/vuls/hitachi-sec-2026-132/index.html">Vulnerability in Cosminexus</a></li>
	<li><a href="https://www.hitachi.com/products/it/software/security/index.html">Hitachi Vulnerability Information</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-inductive-automation-security-advisory-av26-892</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-inductive-automation-security-advisory-av26-892"/><title><![CDATA[[Control Systems] Inductive Automation security advisory (AV26-892)]]></title><updated>2026-09-08T17:28:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8198" about="/en/alerts-advisories/control-systems-inductive-automation-security-advisory-av26-892" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-892<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 4, 2026, Inductive Automation is affected by a vulnerability in the following product:</p>

<ul><li>Ignition
	<ul><li>Prior to or equal to 8.1.53</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/cisagov/CSAF/blob/develop/csaf_files/OT/white/2026/icsa-26-246-06.json">CSAF/csaf_files/OT/white/2026/icsa-26-246-06.json at develop · cisagov/CSAF · GitHub</a></li>
	<li><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-26-246-06">Inductive Automation Ignition | CISA</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-891</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-891"/><title><![CDATA[JetBrains security advisory (AV26-891)]]></title><updated>2026-09-08T17:27:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8197" about="/en/alerts-advisories/jetbrains-security-advisory-av26-891" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-891<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 7, 2026, JetBrains is affected by vulnerabilities in the following products:</p>

<ul><li>GoLand
	<ul><li>Prior to 2026.2.2.1</li>
	</ul></li>
	<li>Hub
	<ul><li>Prior to 2026.2.52442</li>
	</ul></li>
	<li>IntelliJ IDEA
	<ul><li>Prior to 2026.2.2</li>
	</ul></li>
	<li>YouTrack
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/">Fixed security issues</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-890</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-890"/><title><![CDATA[[Control Systems] Siemens security advisory (AV26-890)]]></title><updated>2026-09-08T17:27:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8196" about="/en/alerts-advisories/control-systems-siemens-security-advisory-av26-890" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-890<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 8, 2026, Siemens is affected by vulnerabilities in the following products:</p>

<ul><li>Reyrolle 7SR5
	<ul><li>Versions prior to V2.70</li>
	</ul></li>
	<li>Teamcenter
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Siveillance Control
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>SIMATIC AX Runtime
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Desigo CC Product Family
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Industrial Edge Management
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>SIMOVE Fleetmanager and SIPLANT
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.siemens.com/en-us/content/cert-services/">CERT Services | Siemens</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/openvpn-security-advisory-av26-889</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/openvpn-security-advisory-av26-889"/><title><![CDATA[OpenVPN security advisory (AV26-889)]]></title><updated>2026-09-08T15:19:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8195" about="/en/alerts-advisories/openvpn-security-advisory-av26-889" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-889<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 7, 2026, OpenVPN is affected by vulnerabilities in the following product:</p>

<ul><li>OpenVPN
	<ul><li>Prior to or equal to 2.6.22</li>
		<li>Prior to or equal to 2.7.6</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://community.openvpn.net/Security%20Announcements/CVE-2026-84732#cve-2026-84732-reliability-layer-unbounded-tls-timeout-and-acks-for-non-outstanding-packets">CVE-2026-84732 - Reliability layer unbounded TLS timeout and acks for non-outstanding packets</a></li>
	<li><a href="https://openvpn.net/security-advisories/">Security Advisories &amp; Updates | OpenVPN</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-886</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-886"/><title><![CDATA[Dell security advisory (AV26-886)]]></title><updated>2026-09-08T14:07:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8192" about="/en/alerts-advisories/dell-security-advisory-av26-886" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-886<br /><strong>Date:</strong> September 8, 2026</p>

<p>As of September 7, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Dell OpenManage Network Integration
	<ul><li>Prior to 3.10 or later</li>
	</ul></li>
	<li>Dell iDRAC9
	<ul><li>Versions prior to 7.30.10.50 and 7.00.00.184</li>
	</ul></li>
	<li>Dell iDRAC10
	<ul><li>Prior to 1.30.30.50 or later</li>
	</ul></li>
	<li>Dell PowerEdge Server for Intel 2026
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Dell Open Manage Python SDK (omsdk)
	<ul><li>Prior to 1.2.519 or later</li>
	</ul></li>
	<li>Dell Avamar
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Dell Networker Virtual Edition (NVE)
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Dell PowerProtect DP Series Appliance
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Dell Integrated Data Protection Appliance (IDPA)
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Dell PowerScale OneFS
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources | Dell Canada</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-884</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-884"/><title><![CDATA[SonicWall security advisory (AV26-884)]]></title><updated>2026-09-08T14:01:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8190" about="/en/alerts-advisories/sonicwall-security-advisory-av26-884" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-884<br /><strong>Date: </strong>September 4, 2026</p>

<p>As of September 4, 2026, SonicWall is affected by vulnerabilities in the following product:</p>

<ul><li>Network Security Manager (NSM) On-Prem (VMWare, Hyper-V, Azure and KVM)
	<ul><li>4.3.0 and earlier versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0015">SonicWall NSM On-Prem Affected By Multiple Vulnerabilities</a></li>
	<li><a href="https://psirt.global.sonicwall.com/">Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-883</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-883"/><title><![CDATA[Google security advisory (AV26-883) – Update 1]]></title><updated>2026-09-04T17:21:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8185" about="/en/alerts-advisories/google-security-advisory-av26-883" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-883<br /><strong>Date:</strong> September 4, 2026</p>

<p>As of September 3, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 152.0.7977.82</li>
	</ul></li>
</ul><p>Google is aware that an exploit for CVE-2026-85046 exists in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 4, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-85046 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01882797386.html">Stable Channel Update for Desktop</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85046">CISA KEV: CVE-2026-85046</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-882</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-882"/><title><![CDATA[SUSE Linux security advisory (AV26-882)]]></title><updated>2026-09-03T19:47:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8182" about="/en/alerts-advisories/suse-linux-security-advisory-av26-882" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-882<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 3, 2026, SUSE is affected by vulnerabilities in the following product:</p>

<ul><li>Rancher
	<ul><li>Prior to 2.15.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/rancher/rancher/releases/tag/v2.15.1">Release v2.15.1 · rancher/rancher · GitHub </a></li>
	<li><a href="https://www.suse.com/support/update/">SUSE Update Advisories</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-881</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-siemens-security-advisory-av26-881"/><title><![CDATA[[Control Systems] Siemens security advisory (AV26-881)]]></title><updated>2026-09-03T19:32:38Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8181" about="/en/alerts-advisories/control-systems-siemens-security-advisory-av26-881" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-881<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 3, 2026, Siemens is affected by a vulnerability in the following products:</p>

<ul><li>Mendix SAML (Mendix 10 compatible)
	<ul><li>Prior to V4.2.3</li>
	</ul></li>
	<li>Mendix SAML (Mendix 11 compatible)
	<ul><li>Prior to V4.2.3</li>
	</ul></li>
	<li>Mendix SAML (Mendix 9.24 compatible)
	<ul><li>Prior to V3.6.27</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cert-portal.siemens.com/productcert/html/ssa-887643.html">SSA-887643: Account Hijacking Vulnerability in Mendix SAML module</a></li>
	<li><a href="https://www.siemens.com/en-us/content/cert-services/">CERT Services | Siemens</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-880</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-880"/><title><![CDATA[n8n security advisory (AV26-880)]]></title><updated>2026-09-03T18:59:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8180" about="/en/alerts-advisories/n8n-security-advisory-av26-880" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-880<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 3, 2026, n8n is affected by vulnerabilities in the following product:</p>

<ul><li>n8n
	<ul><li>Prior to 1.123.76</li>
		<li>Prior to 2.35.4</li>
		<li>Prior to 2.36.2</li>
		<li>Prior to 2.37.7</li>
		<li>Prior to 2.38.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security">Overview · n8n-io/n8n · GitHub </a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-879</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/amd-security-advisory-av26-879"/><title><![CDATA[AMD security advisory (AV26-879)]]></title><updated>2026-09-03T15:05:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8179" about="/en/alerts-advisories/amd-security-advisory-av26-879" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-879<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 2, 2026, AMD is affected by vulnerabilities in the following products:</p>

<ul><li>2nd Gen AMD EPYC™ Processors
	<ul><li>all except RomePI 1.0.0.H</li>
	</ul></li>
	<li>3rd Gen AMD EPYC™ Processors
	<ul><li>all except MilanPI 1.0.0.C</li>
	</ul></li>
	<li>4th Gen AMD EPYC™ Processors
	<ul><li>all except GenoaPI 1.0.0.8</li>
	</ul></li>
	<li>AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics
	<ul><li>all except ComboAM4 1.0.0.B</li>
		<li>all except ComboAM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
	<ul><li>all except PicassoPI-FP5 1.0.1.0</li>
		<li>all except PollockPI-FT5 1.0.0.6</li>
	</ul></li>
	<li>AMD EPYC™ Embedded 3000
	<ul><li>all except Snowyowl PI 1.1.0.B</li>
	</ul></li>
	<li>AMD EPYC™ Embedded 7002
	<ul><li>all except EmbRomePI-SP3 1.0.0.B</li>
	</ul></li>
	<li>AMD EPYC™ Embedded 7003
	<ul><li>all except EmbMilanPI-SP3 1.0.0.8</li>
	</ul></li>
	<li>AMD EPYC™ Embedded 9003
	<ul><li>all except EmbGenoaPI-SP5 1.0.0.3</li>
	</ul></li>
	<li>AMD Instinct™ MI300A
	<ul><li>all except MI300 SR5 PI 1.0.0.1</li>
	</ul></li>
	<li>AMD Radeon™ PRO V620 Graphics Products
	<ul><li>all except Contact your AMD Customer Engineering representative</li>
	</ul></li>
	<li>AMD Ryzen™ 3000 Series Desktop Processors
	<ul><li>all except ComboAM4 1.0.0.B</li>
		<li>all except ComboAM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics
	<ul><li>all except PicassoPI-FP5 1.0.1.0</li>
	</ul></li>
	<li>AMD Ryzen™ 3000 Series Processors with Radeon™ Graphics
	<ul><li>all except CezannePI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics
	<ul><li>all except ComboAM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics
	<ul><li>all except RenoirPI-FP6 1.0.0.D</li>
	</ul></li>
	<li>AMD Ryzen™ 5000 Series Desktop Processors
	<ul><li>all except ComboAM4v2 1.2.0.B</li>
		<li>all except ComboAM4v2v 1.2.0.B</li>
	</ul></li>
	<li>AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics
	<ul><li>all except ComboAM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
	<ul><li>all except CezannePI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD Ryzen™ 5000 Series Processors with Radeon™ Graphics
	<ul><li>all except CezannePI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics
	<ul><li>all except RembrandtPI-FP7 1.0.0.9b</li>
	</ul></li>
	<li>AMD Ryzen™ 7000 Series Processors
	<ul><li>all except ComboAM5 1.0.0.7b</li>
	</ul></li>
	<li>AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics
	<ul><li>all except MendocinoPI-FT6 1.0.0.6</li>
	</ul></li>
	<li>AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics
	<ul><li>all except RembrandtPI-FP7 1.0.0.9b</li>
	</ul></li>
	<li>AMD Ryzen™ 7040 Series Processors with Radeon™ Graphics
	<ul><li>all except PhoenixPI-FP8-FP7 1.0.0.2</li>
	</ul></li>
	<li>AMD Ryzen™ 7045 Series Mobile Processors
	<ul><li>all except DragonRangeFL1PI 1.0.0.3a</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded 5000
	<ul><li>all except EmbAM4PI 1.0.0.4</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded R1000
	<ul><li>all except EmbeddedPI-FP5 1.2.0.A</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded R2000
	<ul><li>all except EmbeddedPI-FP5 1.0.0.2</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded V1000
	<ul><li>all except EmbeddedPI-FP5 1.2.0.A</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded V2000
	<ul><li>all except EmbeddedPI-FP6 1.0.0.9</li>
	</ul></li>
	<li>AMD Ryzen™ Embedded V3000
	<ul><li>all except EmbeddedPI-FP7r2 1.0.0.8</li>
	</ul></li>
	<li>AMD Ryzen™ Threadripper™ 3000 Series Processors
	<ul><li>all except CastlePeakPI-SP3r3 1.0.0.A</li>
	</ul></li>
	<li>AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors
	<ul><li>all except CastlePeakWSPI-sWRX8 1.0.0.C</li>
		<li>all except ChagallWSPI-sWRX8 1.0.0.7</li>
	</ul></li>
	<li>AMD Ryzen™ Threadripper™ PRO 5000WX Processors
	<ul><li>all except ChagallWSPI-sWRX8 1.0.0.7</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Processor Vulnerabilities</span></a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Product Security</span></a></li>
</ul><!--CUT & PASTE the French version info --><p><strong>Numéro de série : </strong>AV26-879<br /><strong>Date : </strong>3 septembre 2026</p>

<p>En date du 2 septembre 2026, AMD est touché par des vulnérabilités dans les produits suivants :</p>

<ul><li><span lang="en" xml:lang="en" xml:lang="en">2nd Gen</span> AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Processors</span>

	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Rome</span>PI 1.0.0.H</li>
	</ul></li>
	<li>3<span lang="en" xml:lang="en" xml:lang="en">rd Gen</span> AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Milan</span>PI 1.0.0.C</li>
	</ul></li>
	<li><span lang="en" xml:lang="en" xml:lang="en">4th Gen</span> AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Genoa</span>PI 1.0.0.8</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Athlon</span>™ 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Desktop Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4 1.0.0.B</li>
		<li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Athlon</span>™ 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Mobile Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Picasso</span>PI-FP5 1.0.1.0</li>
		<li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Pollock</span>PI-FT5 1.0.0.6</li>
	</ul></li>
	<li>AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Embedded</span> 3000
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Snowyowl</span> PI 1.1.0.B</li>
	</ul></li>
	<li>AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Embedded</span> 7002
	<ul><li>TOUS sauf E<span lang="en" xml:lang="en" xml:lang="en">mbRome</span>PI-SP3 1.0.0.B</li>
	</ul></li>
	<li>AMD EPYC™<span lang="en" xml:lang="en" xml:lang="en"> Embedded</span> 7003
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">EmbMilan</span>PI-SP3 1.0.0.8</li>
	</ul></li>
	<li>AMD EPYC™ <span lang="en" xml:lang="en" xml:lang="en">Embedded</span> 9003
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">EmbGenoa</span>PI-SP5 1.0.0.3</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Instinct</span>™ MI300A
	<ul><li>TOUS sauf MI300 SR5 PI 1.0.0.1</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Radeon</span>™ PRO V620 <span lang="en" xml:lang="en" xml:lang="en">Graphics Products</span>
	<ul><li>TOUS <span lang="en" xml:lang="en" xml:lang="en">sauf Contact your</span> AMD <span lang="en" xml:lang="en" xml:lang="en">\Customer Engineering representative</span></li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen</span>™ 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Desktop Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4 1.0.0.B</li>
		<li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen</span>™ 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Mobile Processor with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Picasso</span>PI-FP5 1.0.1.0</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen</span>™ 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Cezanne</span>PI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen</span>™ 4000 <span lang="en" xml:lang="en" xml:lang="en">Series Desktop Processors with Radeon</span>™ <span lang="en" xml:lang="en" xml:lang="en">Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 4000 <span lang="en" xml:lang="en" xml:lang="en">Series Mobile Processors with Radeon™ Graphics</span>
	<ul><li>TOUS <span lang="en" xml:lang="en" xml:lang="en">sauf Renoir</span>PI-FP6 1.0.0.D</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 5000 <span lang="en" xml:lang="en" xml:lang="en">Series Desktop Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2 1.2.0.B</li>
		<li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2v 1.2.0.B</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 5000 <span lang="en" xml:lang="en" xml:lang="en">Series Desktop Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM4v2 1.2.0.B</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 5000 <span lang="en" xml:lang="en" xml:lang="en">Series Mobile Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Cezanne</span>PI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 5000 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Cezanne</span>PI-FP6 1.0.0.F</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 6000 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Rembrandt</span>PI-FP7 1.0.0.9b</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 7000 <span lang="en" xml:lang="en" xml:lang="en">Series Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Combo</span>AM5 1.0.0.7b</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 7020 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Mendocino</span>PI-FT6 1.0.0.6</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 7035 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Rembrandt</span>PI-FP7 1.0.0.9b</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 7040 <span lang="en" xml:lang="en" xml:lang="en">Series Processors with Radeon™ Graphics</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Phoenix</span>PI-FP8-FP7 1.0.0.2</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™</span> 7045 <span lang="en" xml:lang="en" xml:lang="en">Series Mobile Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">DragonRange</span>FL1PI 1.0.0.3a</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> 5000
	<ul><li>TOUS sauf EmbAM4PI 1.0.0.4</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> R1000
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Embedded</span>PI-FP5 1.2.0.A</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> R2000
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Embedded</span>PI-FP5 1.0.0.2</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> V1000
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Embedded</span>PI-FP5 1.2.0.A</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> V2000
	<ul><li>TOUS sauf EmbeddedPI-FP6 1.0.0.9</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Embedded</span> V3000
	<ul><li>TOUS sauf EmbeddedPI-FP7r2 1.0.0.8</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Threadripper™</span> 3000 <span lang="en" xml:lang="en" xml:lang="en">Series Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">CastlePeak</span>PI-SP3r3 1.0.0.A</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Threadripper™</span> PRO 3000WX <span lang="en" xml:lang="en" xml:lang="en">Series Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">CastlePeak</span>WSPI-sWRX8 1.0.0.C</li>
		<li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Chagall</span>WSPI-sWRX8 1.0.0.7</li>
	</ul></li>
	<li>AMD <span lang="en" xml:lang="en" xml:lang="en">Ryzen™ Threadripper™</span> PRO 5000WX <span lang="en" xml:lang="en" xml:lang="en">Processors</span>
	<ul><li>TOUS sauf <span lang="en" xml:lang="en" xml:lang="en">Chagall</span>WSPI-sWRX8 1.0.0.7</li>
	</ul></li>
</ul><p>Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.</p>

<ul class="list-unstyled"><li><a href="https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Processor Vulnerabilities</span> (en anglais seulement)</a></li>
	<li><a href="https://www.amd.com/en/resources/product-security.html">AMD <span lang="en" xml:lang="en" xml:lang="en">Product Security</span> (en anglais seulement)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-878</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-878"/><title><![CDATA[F5 security advisory (AV26-878)]]></title><updated>2026-09-03T14:05:53Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8178" about="/en/alerts-advisories/f5-security-advisory-av26-878" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-878<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 2, 2026, F5 is affected by vulnerabilities in the following products:</p>

<ul><li>BIG-IP (all modules)
	<ul><li>Prior to 17.1.3.4</li>
		<li>Prior to 17.5.1.8</li>
		<li>Prior to 21.0.0.3</li>
		<li>Prior to 21.1.0.1</li>
	</ul></li>
</ul><ul><li>BIG-IQ
	<ul><li>Prior to 8.4.2.1</li>
	</ul></li>
</ul><ul><li>NGINX Gateway Fabric
	<ul><li>Prior to 2.6.8</li>
	</ul></li>
</ul><ul><li>NGINX Ingress Controller
	<ul><li>Prior to 2026-lts-r5</li>
		<li>Prior to 5.6.0</li>
	</ul></li>
</ul><ul><li>NGINX JavaScript
	<ul><li>9.9</li>
		<li>Prior to 1.0.1</li>
	</ul></li>
	<li>APM Clients
	<ul><li>Prior to 7.2.6</li>
	</ul></li>
</ul><ul><li>BIG-IP APM
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000162872">K000162872: Out-of-band Security Notification (September 2, 2026)</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jenkins-security-advisory-av26-877</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jenkins-security-advisory-av26-877"/><title><![CDATA[Jenkins security advisory (AV26-877)]]></title><updated>2026-09-03T13:54:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8177" about="/en/alerts-advisories/jenkins-security-advisory-av26-877" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-877<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 2, 2026, Jenkins Project is affected by vulnerabilities in the following products:</p>

<ul><li>Jenkins
	<ul><li>ALL except 2.568.3</li>
		<li>ALL except 2.580</li>
	</ul></li>
</ul><ul><li>Jenkins Allure Plugin
	<ul><li>Prior to or equal to 2.35.2</li>
	</ul></li>
</ul><ul><li>Jenkins Customizable Header Plugin
	<ul><li>Prior to or equal to 295.v2544b_ca_19b_97</li>
	</ul></li>
</ul><ul><li>Jenkins File Parameter Plugin
	<ul><li>Prior to or equal to 425.v3fa_801681b_5e</li>
	</ul></li>
</ul><ul><li>Jenkins GitLab Plugin
	<ul><li>Prior to or equal to 1.9.16</li>
	</ul></li>
</ul><ul><li>Jenkins LDAP Plugin
	<ul><li>Prior to or equal to 807.809.vd3a_4e5e4ec98</li>
	</ul></li>
</ul><ul><li>Jenkins Microsoft Entra ID (previously Azure AD) Plugin
	<ul><li>Prior to or equal to 710.v0b_ff8e9cc2d2</li>
	</ul></li>
</ul><ul><li>Jenkins Parameterized Remote Trigger Plugin
	<ul><li>Prior to or equal to 3.2.2</li>
	</ul></li>
</ul><ul><li>Jenkins Performance Plugin
	<ul><li>Prior to or equal to 1015.v09ca_52b_3370e</li>
	</ul></li>
</ul><ul><li>Jenkins Pipeline: Build Step Plugin
	<ul><li>Prior to or equal to 599.v4b_67ea_11b_152</li>
	</ul></li>
</ul><ul><li>Jenkins SAML Plugin
	<ul><li>Prior to or equal to 4.618.v441a_27fa_46d2</li>
	</ul></li>
</ul><ul><li>Jenkins Script Security Plugin
	<ul><li>Prior to or equal to 1412.v7737b_3405f86</li>
	</ul></li>
</ul><ul><li>Jenkins TICS Plugin
	<ul><li>Prior to or equal to 2025.1.1</li>
	</ul></li>
</ul><ul><li>Jenkins ThinBackup Plugin
	<ul><li>Prior to or equal to 2.1.4</li>
	</ul></li>
</ul><ul><li>Jenkins XebiaLabs XL Deploy Plugin
	<ul><li>Prior to or equal to 26.1.0</li>
	</ul></li>
</ul><ul><li>Jenkins update-center2
	<ul><li>Prior to or equal to 3.18.3</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.jenkins.io/security/advisory/2026-09-02/">Jenkins Security Advisory 2026-09-02</a></li>
	<li><a href="https://www.jenkins.io/security/advisories/">Security Advisories</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-876</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-876"/><title><![CDATA[Cisco security advisory (AV26-876)]]></title><updated>2026-09-03T13:13:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8176" about="/en/alerts-advisories/cisco-security-advisory-av26-876" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-876<br /><strong>Date: </strong>September 3, 2026</p>

<p>As of September 2, 2026, Cisco is affected by vulnerabilities in the following products:</p>

<ul><li>Cisco IOS XR Software
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><ul><li>Cisco Nexus 9000 Series Switches
	<ul><li>Multiple products</li>
	</ul></li>
</ul><ul><li>Cisco Desk Phone 9800 Series and Video Phone 8875
	<ul><li>Prior to 5.0(1)</li>
	</ul></li>
	<li>IP Phone 7800 and 8800
	<ul><li>Prior to 14.4(1)SR3</li>
	</ul></li>
</ul><ul><li>IP Phone 8845 and 8865
	<ul><li>Prior to14.4(1)SR4</li>
	</ul></li>
</ul><ul><li>Wireless IP Phone 8821
	<ul><li>Prior to 11.0(6)SR8</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n9k-s1-rce-EH8dEtr">Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM">Cisco IOS XR Software Security Hardening Release: September 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-phone-dos-txMYNRzv">Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories </a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-872</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/sonicwall-security-advisory-av26-872"/><title><![CDATA[SonicWall security advisory (AV26-872) – Update 1]]></title><updated>2026-09-02T18:44:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8171" about="/en/alerts-advisories/sonicwall-security-advisory-av26-872" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-872<br /><strong>Date: </strong>September 2, 2026</p>

<p>As of September 1, 2026, SonicWall is affected by a vulnerability in the following product:</p>

<ul><li>SMA1000 - 6210, 7210, 8200v
	<ul><li>12.4.3-03453 (platform-hotfix) and older versions</li>
		<li>12.5.0-02835 (platform-hotfix) and older versions</li>
	</ul></li>
</ul><p>SonicWall indicates that CVE-2026-83548 and CVE-2026-83549 are being exploited.</p>

<h2 class="h3">Update 1</h2>

<p>On September 2, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-83548 and CVE-2026-83549 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2026-0016">Security Advisory</a></li>
	<li><a href="https://psirt.global.sonicwall.com/">SonicWall Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-83548">CISA KEV: CVE-2026-83548</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-83549">CISA KEV: CVE-2026-83549</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>