<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-07-24T19:38:17Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-746</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-746"/><title><![CDATA[Progress security advisory (AV26-746)]]></title><updated>2026-07-24T19:38:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8037" about="/en/alerts-advisories/progress-security-advisory-av26-746" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-746<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 23, 2026, Progress published security advisories to address vulnerabilities in the following product:</p>

<ul><li>MOVEit Transfer – versions prior to 2025.1.5</li>
	<li>MOVEit Transfer – versions prior to 2026.0.3</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://docs.progress.com/bundle/moveit-transfer-release-notes-2026/page/Fixed-Issues-in-2026.0.3.html">MOVEit Transfer 2026 Release Notes - Fixed Issues in 2026.0.3</a></li>
	<li><a href="https://www.progress.com/trust-center">Progress Trust Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-745</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-745"/><title><![CDATA[HPE security advisory (AV26-745)]]></title><updated>2026-07-24T19:03:10Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8036" about="/en/alerts-advisories/hpe-security-advisory-av26-745" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-745<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 24, 2026, HPE published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>HPE Unified Correlation Analyzer (UCA) – versions 4.4.11 and prior</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05085en_us&amp;docLocale=en_US#hpesbnw05085-rev-1-hpe-unified-correlation-analyze-0">HPESBNW05085 rev.1 - HPE Unified Correlation Analyzer (UCA), Multiple Vulnerabilities</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-744</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory-av26-744"/><title><![CDATA[MongoDB security advisory (AV26-744)]]></title><updated>2026-07-24T17:29:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8035" about="/en/alerts-advisories/mongodb-security-advisory-av26-744" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-744<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 22, 2026, MongoDB published security advisories to address vulnerabilities in the following products:</p>

<ul><li>MongoDB Compass – versions prior to 1.49.7</li>
	<li>MongoDB Server – versions prior to 7.0.39</li>
	<li>MongoDB Server – versions prior to 8.0.28</li>
	<li>MongoDB Server – versions prior to 8.2.12</li>
	<li>MongoDB Server – versions prior to 8.3.7</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.mongodb.com/resources/products/alerts#security">Security Related: Common Vulnerabilities and Exposures (CVEs)</a></li>
	<li><a href="https://www.mongodb.com/resources/products/alerts">MongoDB Alerts</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ericsson-security-advisory-av26-743</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ericsson-security-advisory-av26-743"/><title><![CDATA[Ericsson security advisory (AV26-743)]]></title><updated>2026-07-24T17:11:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8034" about="/en/alerts-advisories/ericsson-security-advisory-av26-743" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-743<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 24, 2026, Ericsson published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Packet Core Controller (PCC) – versions prior to 1.38</li>
	<li>Packet Core Controller (PCC) – versions prior to 1.39</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ericsson.com/en/about-us/security/psirt/security-bulletin-pcc-july-2026">Security Bulletin – Ericsson Packet Core Controller (PCC), July 2026</a></li>
	<li><a href="https://www.ericsson.com/en/about-us/security/security-bulletins">Ericsson Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-742</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-742"/><title><![CDATA[[Control Systems] Moxa security advisory (AV26-742)]]></title><updated>2026-07-24T14:46:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8033" about="/en/alerts-advisories/control-systems-moxa-security-advisory-av26-742" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-742<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 24, 2026, Moxa published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Moxa UC Series – multiple versions and models</li>
	<li>Moxa V Series – multiple versions and models</li>
	<li>Moxa VM-1220 Series – version MIL3 v1.1.0 and prior</li>
	<li>Moxa ioThinx 4530 Series – version MIL3 v2.1 and prior</li>
	<li>Moxa AIG Series – multiple versions and models</li>
	<li>Moxa BXP Series – multiple versions and models</li>
	<li>Moxa DRP-A100 Series / DRP-C100 Series – version Debian 11 V1.0</li>
	<li>Moxa RKP Series – multiple versions and models</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-267410-cve-2026-46333-ssh-keysign-pwn-vulnerability-in-linux-kernel">CVE-2026-46333: ssh-keysign-pwn Vulnerability in Linux Kernel</a></li>
	<li><a href="https://www.moxa.com/en/support/product-support/security-advisory">Moxa Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-741</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-741"/><title><![CDATA[Google Chrome security advisory (AV26-741)]]></title><updated>2026-07-24T14:22:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8031" about="/en/alerts-advisories/google-chrome-security-advisory-av26-741" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-741<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 23, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop – versions prior to 150.0.7871.186/.187 (Windows/Mac), and 150.0.7871.186 (Linux)</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates, when available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_01320465736.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-740</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-740"/><title><![CDATA[Microsoft Edge security advisory (AV26-740)]]></title><updated>2026-07-24T13:58:29Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8030" about="/en/alerts-advisories/microsoft-edge-security-advisory-av26-740" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-740<br /><strong>Date: </strong>July 24, 2026</p>

<p>On July 23, 2026, Microsoft published a security update to address vulnerabilities in the following product:</p>

<ul><li>Microsoft Edge Stable Channel – versions prior to 150.0.4078.96</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary update.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-23-2026">Microsoft Edge Stable Channel Release Notes</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-739</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-739"/><title><![CDATA[JetBrains security advisory (AV26-739)]]></title><updated>2026-07-23T14:32:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8029" about="/en/alerts-advisories/jetbrains-security-advisory-av26-739" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-739<br /><strong>Date: </strong>July 23, 2026</p>

<p>On July 23, 2026, JetBrains published security advisories to address vulnerabilities in the following products:</p>

<ul><li>JetBrains GoLand - versions prior to 2026.2</li>
	<li>JetBrains IntelliJ IDEA - version prior to 2026.2</li>
	<li>JetBrains PhpStorm - version prior to 2026.2</li>
  	<li>JetBrains PyCharm – version prior to 2026.1.4 and 2026.2</li>
  	<li>JetBrains TeamCity – version prior to 2026.1.2 and 2025.11.6 </li>
  	<li>JetBrains WebStorm – version prior to 2026.2</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/ ">JetBrains – Fixed security issues</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-july-2026-monthly-rollup-av26-698</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-july-2026-monthly-rollup-av26-698"/><title><![CDATA[Microsoft security advisory – July 2026 monthly rollup (AV26-698) – Update 3]]></title><updated>2026-07-23T12:51:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7983" about="/en/alerts-advisories/microsoft-security-advisory-july-2026-monthly-rollup-av26-698" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26–698<br /><strong>Date: </strong>July 14, 2026<br /><strong>Updated: </strong>July 23, 2026</p>

<p>On July 14, 2026, Microsoft published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>Age of Empires II: Definitive Edition Game</li>
	<li>Azure Active Directory</li>
	<li>Azure CycleCloud 8.9.1</li>
	<li>Azure Monitor Agent Metrics Extension</li>
	<li>Azure Open AI</li>
	<li>Azure Spring Apps</li>
	<li>Azure Synapse</li>
	<li>Fabric Data Warehouse</li>
	<li>GitHub Copilot Plugin for JetBrains IDEs</li>
	<li>Microsoft .NET Framework</li>
	<li>Microsoft .NET Framework 3.5</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Apps</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft 365 Copilot</li>
	<li>Microsoft 365 Copilot for Android</li>
	<li>Microsoft 365 Copilot for iOS</li>
	<li>Microsoft Bing Search for iOS</li>
	<li>Microsoft Defender for Endpoint for Mac</li>
	<li>Microsoft Dynamics NAV 2018</li>
	<li>Microsoft Edge (Chromium-based)</li>
	<li>Microsoft Entra Provisioning Service</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Online</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Malware Protection Engine</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac 2021</li>
	<li>Microsoft Office LTSC for Mac 2024</li>
	<li>Microsoft Office for Android</li>
	<li>Microsoft PC Manager</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft SQL Server 2016</li>
	<li>Microsoft SQL Server 2017</li>
	<li>Microsoft SQL Server 2019</li>
	<li>Microsoft SQL Server 2022</li>
	<li>Microsoft SQL Server 2025</li>
	<li>Microsoft SharePoint Enterprise Server 2016</li>
	<li>Microsoft SharePoint Server 2019</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Surface Go 2</li>
	<li>Microsoft Surface Go 3</li>
	<li>Microsoft Surface Hub</li>
	<li>Microsoft Surface Hub 2S</li>
	<li>Microsoft Surface Hub 3</li>
	<li>Microsoft Surface Laptop Go</li>
	<li>Microsoft Surface Laptop Go 2</li>
	<li>Microsoft Surface Laptop Go 3</li>
	<li>Microsoft Surface Pro 7+</li>
	<li>Microsoft Surface Pro 8</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Word 2016</li>
	<li>AspNet.OData</li>
	<li>AspNetCore.OData</li>
	<li>Minecraft Bedrock Dedicated Server</li>
	<li>Office Online Server</li>
	<li>Power BI Report Server</li>
	<li>Surface Laptop 4 with AMD Processor</li>
	<li>Surface Laptop 4 with Intel Processor</li>
	<li>Surface Windows Dev Kit</li>
	<li>Visual Studio Code</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows 11 Version</li>
	<li>Windows Admin Center</li>
	<li>Windows Remote Help</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2012 R2</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
	<li>Windows Subsystem for Linux (WSL2)</li>
	<li>Windows Terminal for Windows 10</li>
	<li>Windows Terminal for Windows 11</li>
</ul><p>Microsoft has indicated that CVE-2026-56164 and CVE-2026-56155 are being exploited.</p>

<p>On July 14, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-56164 and CVE-2026-56155 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 1</h2>

<p>On July 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-58644 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-50522 is being exploited in the wild.</p>

<h2 class="h3">Update 3</h2>

<p>On July 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-50522 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul">July 2026 Security Updates</a></li>
	<li><a href="https://msrc.microsoft.com/update-guide/en-us">Security Update Guide</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164">CISA KEV: CVE-2026-56164</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56155 ">CISA KEV: CVE-2026-56155</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-58644">CISA KEV: CVE-2026-58644</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-50522">CISA KEV: CVE-2026-50522</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-735</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-735"/><title><![CDATA[Check Point security advisory (AV26-735)  – Update 1]]></title><updated>2026-07-23T12:26:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8025" about="/en/alerts-advisories/check-point-security-advisory-av26-735" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-735<br /><strong>Date: </strong>July 22, 2026<br /><strong>Updated: </strong>July 23, 2026</p>

<p>On July 22, 2026, Check Point published a security advisory to address vulnerabilities in the following products. Included was a critical update for the following :</p>

<ul><li>Security Management, Multi-Domain Management – multiple versions</li>
	<li>Firewall, Multi-Domain Management, Multi-Domain Log Server – multiple versions</li>
</ul><p class="mrgn-bttm-md">Check Point is aware that CVE-2026-16232 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On July 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-16232 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and perform the suggested mitigations.</p>

<ul class="list-unstyled"><li><a href="https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/">Security Advisory – Action Required – July 2026 Security Update</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-16232">CISA KEV: CVE-2026-16232</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/drupal-security-advisory-av26-738</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/drupal-security-advisory-av26-738"/><title><![CDATA[Drupal security advisory (AV26-738)]]></title><updated>2026-07-22T18:56:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8028" about="/en/alerts-advisories/drupal-security-advisory-av26-738" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-738<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 22, 2026, Drupal published security advisories to address a vulnerability in the following product. Included was a critical update for the following:</p>

<ul><li>Internationalization Single Sign-On – versions prior to 1.8.0</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates or perform the suggested mitigations.</p>

<ul class="list-unstyled"><li><a href="https://www.drupal.org/sa-contrib-2026-081">Internationalization Single Sign-On - Critical - Access bypass - SA-CONTRIB-2026-081</a></li>
	<li><a href="https://www.drupal.org/security">Drupal Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-737</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-737"/><title><![CDATA[Exim security advisory (AV26-737)]]></title><updated>2026-07-22T18:47:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8027" about="/en/alerts-advisories/exim-security-advisory-av26-737" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-737<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 22, 2026, Exim published a security advisory to address a vulnerability in the following product:</p>

<ul><li>Exim – version 4.88 to 4.99.4</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.exim.org/static/doc/security/EXIM-Security-2026-06-22.1/EXIM-Security-2026-06-22.1.txt">Exim Security Advisory for EXIM-Security-2026-06-22.1 / GCVE-25-2026-07-45-1</a></li>
	<li><a href="https://www.exim.org/">Exim Internet Mailer</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-736</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/progress-security-advisory-av26-736"/><title><![CDATA[Progress security advisory (AV26-736)]]></title><updated>2026-07-22T18:27:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8026" about="/en/alerts-advisories/progress-security-advisory-av26-736" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-736<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 21, 2026, Progress published security advisories to address vulnerabilities in the following product:</p>

<ul><li>ShareFile Storage Zones Controller v5 – versions prior to 5.12.4</li>
	<li>ShareFile Storage Zones Controller v6 – versions prior to 6.0.1</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.sharefile.com/s/article/ShareFile-Storage-Zone-Controller-SZC-Service-Disruption-Guidance-Login-Issues-and-Access-Information">ShareFile Storage Zones Controller (SZC) Service Disruption Guidance, Login Issues, and Access Information</a></li>
	<li><a href="https://www.progress.com/trust-center">Progress Trust Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mitel-security-advisory-av26-734</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mitel-security-advisory-av26-734"/><title><![CDATA[Mitel security advisory (AV26-734)]]></title><updated>2026-07-22T18:07:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8024" about="/en/alerts-advisories/mitel-security-advisory-av26-734" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-734<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 22, 2026, Mitel published security advisories to address vulnerabilities in the following products. Included were critical updates for the following::</p>

<ul><li>MiCollab – multiple versions</li>
	<li>OpenScape UC – multiple versions</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0006">Mitel Product Security Advisory MISA-2026-0006 - MiCollab Command Injection Vulnerability</a></li>
	<li><a href="https://www.mitel.com/support/security-advisories/mitel-product-security-advisory-misa-2026-0007">Mitel Product Security Advisory MISA-2026-0007 - OpenScape UC Cross Reflected Site Scripting (XSS) Vulnerability</a></li>
	<li><a href="https://www.mitel.com/support/security-advisories">Mitel Security Bulletins</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-733</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-733"/><title><![CDATA[n8n security advisory (AV26-733)]]></title><updated>2026-07-22T17:53:53Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8023" about="/en/alerts-advisories/n8n-security-advisory-av26-733" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-733<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 22, 2026, n8n published security advisories to address vulnerabilities in the following product:</p>

<ul><li>n8n – versions prior to 1.123.67</li>
	<li>n8n – versions prior to 2.32.1</li>
	<li>n8n – versions prior to 2.31.5</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary update.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-rcv6-pvrj-4xcg">Authenticated code execution in the n8n Git node</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">n8n Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/isc-bind-security-advisory-av26-732</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/isc-bind-security-advisory-av26-732"/><title><![CDATA[ISC BIND security advisory (AV26-732)]]></title><updated>2026-07-22T17:44:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8022" about="/en/alerts-advisories/isc-bind-security-advisory-av26-732" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-732<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 22, 2026, ISC published security advisories to address vulnerabilities in the following products:</p>

<ul><li>ISC BIND 9 – versions 9.11.0 to 9.18.50</li>
	<li>ISC BIND 9 – versions 9.20.0 to 9.20.24</li>
	<li>ISC BIND 9 – versions 9.21.0 to 9.21.23</li>
	<li>BIND Supported Preview Edition – versions 9.11.3-S1 to 9.18.50-S1</li>
	<li>BIND Supported Preview Edition – versions 9.16.8-S1 to 9.18.50-S1</li>
	<li>BIND Supported Preview Edition – versions 9.18.11-S1 to 9.18.50-S1</li>
	<li>BIND Supported Preview Edition – versions 9.20.9-S1 to 9.20.24-S1</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://kb.isc.org/docs/aa-00913">BIND 9 Security Vulnerability Matrix</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/atlassian-security-advisory-av26-731</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/atlassian-security-advisory-av26-731"/><title><![CDATA[Atlassian security advisory (AV26-731)]]></title><updated>2026-07-22T15:48:29Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8021" about="/en/alerts-advisories/atlassian-security-advisory-av26-731" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-731<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 21, 2026, Atlassian published a security advisory to address vulnerabilities, including some critical ones, in the following products:</p>

<ul><li>Bamboo Data Center and Server – multiple versions</li>
	<li>Bitbucket Data Center and Server – multiple versions</li>
	<li>Confluence Data Center and Server – multiple versions</li>
	<li>Crowd Data Center and Server – multiple versions</li>
	<li>Fisheye/Crucible – versions 4.9.0 to 4.9.11</li>
	<li>Jira Data Center and Server – multiple versions</li>
	<li>Jira Service Management Data Center and Server – multiple versions</li>
	<li>Sourcetree for Mac – all versions from 3.4.11 to 3.4.12</li>
	<li>Sourcetree for Windows – all versions from 3.4.11 to 3.4.12</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://confluence.atlassian.com/spaces/SECURITY/pages/1821999345/Security+Bulletin+-+July+21+2026">Security Bulletin - July 21 2026</a></li>
	<li><a href="https://www.atlassian.com/trust/security/advisories">Atlassian Security Advisories and Bulletins</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-730</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-730"/><title><![CDATA[Google Chrome security advisory (AV26-730)]]></title><updated>2026-07-22T15:14:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8020" about="/en/alerts-advisories/google-chrome-security-advisory-av26-730" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-730<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 21, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop – versions prior to 150.0.7871.181/.182 (Windows/Mac), and 150.0.7871.181 (Linux)</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates, when available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_0256605430.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-july-2026-quarterly-rollup-av26-729</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-july-2026-quarterly-rollup-av26-729"/><title><![CDATA[Oracle security advisory – July 2026 quarterly rollup (AV26-729)]]></title><updated>2026-07-22T14:58:18Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8019" about="/en/alerts-advisories/oracle-security-advisory-july-2026-quarterly-rollup-av26-729" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-729<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 21, 2026, Oracle published a security advisory to address vulnerabilities in multiple products. Included were critical updates for the following:</p>

<ul><li>Oracle Database Server</li>
	<li>Oracle APEX</li>
	<li>Oracle Autonomous Health Framework</li>
	<li>Oracle Essbase</li>
	<li>Oracle Global Lifecycle Management</li>
	<li>Oracle GoldenGate</li>
	<li>Oracle NoSQL Database</li>
	<li>Oracle Spatial Studio</li>
	<li>Oracle SQL Developer</li>
	<li>Oracle TimesTen In-Memory Database</li>
	<li>Oracle Application Testing Suite</li>
	<li>Oracle Commerce</li>
	<li>Oracle Communications</li>
	<li>Oracle Construction and Engineering</li>
	<li>Oracle E-Business Suite</li>
	<li>Oracle Enterprise Manager</li>
	<li>Oracle Financial Services Applications</li>
	<li>Oracle Food and Beverage Applications</li>
	<li>Oracle Fusion Middleware</li>
	<li>Oracle Analytics</li>
	<li>Oracle HealthCare Applications</li>
	<li>Oracle Hospitality Applications</li>
	<li>Oracle Java SE</li>
	<li>Oracle JD Edwards</li>
	<li>Oracle MySQL</li>
	<li>Oracle PeopleSoft</li>
	<li>Oracle Retail Applications</li>
	<li>Oracle Siebel CRM</li>
	<li>Oracle Supply Chain</li>
	<li>Oracle Systems</li>
	<li>Oracle Utilities Applications</li>
	<li>Oracle Virtualization</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cpujul2026.html">Oracle Critical Patch Update Advisory – July 2026</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-728</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-728"/><title><![CDATA[SolarWinds security advisory (AV26-728)]]></title><updated>2026-07-22T12:11:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8018" about="/en/alerts-advisories/solarwinds-security-advisory-av26-728" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-728<br /><strong>Date: </strong>July 22, 2026</p>

<p>On July 21, 2026, SolarWinds published security advisories to address critical vulnerabilities in the following product:</p>

<ul><li>SolarWinds Serv-U – version 15.5.4 HF1 and prior</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories">SolarWinds Security Vulnerabilities</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-727</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-727"/><title><![CDATA[HPE security advisory (AV26-727)]]></title><updated>2026-07-21T18:35:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8016" about="/en/alerts-advisories/hpe-security-advisory-av26-727" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-727<br /><strong>Date:</strong> July 22, 2026</p>

<p>On July 21, 2026, HPE published security advisories to address vulnerabilities in the following products. Include was a critical update for the following:</p>

<ul><li>HPE Aruba Networking Private 5G Core – versions 1.26.1.1 and prior</li>
	<li>HPE Aruba Networking EdgeConnect SD-WAN Gateways – multiple versions and platforms</li>
	<li>HPE Aruba Networking AOS-CX – multiple versions and platforms</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05083en_us&amp;docLocale=en_US#hpesbnw05083-rev-1-private-5g-core-traefik-strippr-0">HPESBNW05083 rev.1 - Private 5G Core, Traefik StripPrefix Route-Level Auth Bypass via Path Normalization (CVE-2026-48020)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05013en_us&amp;docLocale=en_US#hpesbnw05013-rev-1-hpe-aruba-networking-edgeconnec-0">HPESBNW05013 rev.1 - HPE Aruba Networking EdgeConnect SD-WAN Gateways, Multiple Vulnerabilities</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05081en_us&amp;docLocale=en_US#hpesbnw05081-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05081 rev.1 - Multiple Vulnerabilities in HPE Aruba Networking AOS-CX</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-723</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-723"/><title><![CDATA[WordPress security advisory (AV26-723) - Update 1]]></title><updated>2026-07-21T15:35:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8011" about="/en/alerts-advisories/wordpress-security-advisory-av26-723" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-723<br /><strong>Date:</strong> July 20, 2026<br /><strong>Date:</strong> July 21, 2026</p>

<p>On July 17, 2026, WordPress published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>WordPress 7.0 – versions prior to 7.0.2</li>
	<li>WordPress 6.9 – versions prior to 6.9.5</li>
	<li>WordPress 6.8 – versions prior to 6.8.6</li>
	<li>WordPress 7.1 beta – versions prior to 7.1 beta2</li>
</ul><p>Open-source reporting indicates that CVE-2026-60137 and CVE-2026-63030 are being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>
<p>On July 21, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-60137 and CVE-2026-63030 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-fpp7-x2x2-2mjf">Facilitated SQL injection vulnerability in the `author__not_in` parameter of `WP_Query`</a></li>
	<li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-ff9f-jf42-662q">REST API batch-route confusion and SQL injection issue leading to Remote Code Execution</a></li>
	<li><a href="https://wordpress.org/news/2026/07/wordpress-7-0-2-release/">WordPress 7.0.2 Release</a></li>
	<li><a href="https://wordpress.org/news/category/releases/">WordPress Releases</a></li>
  <li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-60137">CISA KEV: CVE-2026-60137</a></li>
  <li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-63030">CISA KEV: CVE-2026-63030</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-726</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-726"/><title><![CDATA[Mozilla security advisory (AV26-726)]]></title><updated>2026-07-21T14:12:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8015" about="/en/alerts-advisories/mozilla-security-advisory-av26-726" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-726<br /><strong>Date:</strong> July 21, 2026</p>

<p>On July 21, 2026, Mozilla published security advisories to address vulnerabilities in the following products. Included were critical updates for the following:</p>

<ul><li>Firefox ESR – versions prior to 140.13</li>
	<li>Firefox ESR – versions prior to 115.38</li>
	<li>Firefox – versions prior to 153</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-70/">Mozilla Foundation Security Advisory 2026-70</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-69/">Mozilla Foundation Security Advisory 2026-69</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-68/">Mozilla Foundation Security Advisory 2026-68</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-725</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-725"/><title><![CDATA[Zyxel security advisory (AV26-725)]]></title><updated>2026-07-21T14:02:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8014" about="/en/alerts-advisories/zyxel-security-advisory-av26-725" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-725<br /><strong>Date:</strong> July 21, 2026</p>

<p>On July 21, 2026, Zyxel published a security advisory to address a vulnerability in the following products:</p>

<ul><li>DSL/Ethernet CPE – multiple versions and models</li>
	<li>Fiber ONTs – multiple versions and models</li>
	<li>Wireless Extenders – multiple versions and models</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-post-authentication-command-injection-vulnerability-in-certain-dsl-ethernet-cpe-fiber-onts-and-wireless-extenders-07-21-2026">Zyxel security advisory for post-authentication command injection vulnerability in certain DSL/Ethernet CPE, Fiber ONTs, and Wireless Extenders</a></li>
	<li><a href="https://www.zyxel.com/global/en/support/security-advisories">Zyxel Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/tenable-security-advisory-av26-724</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/tenable-security-advisory-av26-724"/><title><![CDATA[Tenable security advisory (AV26-724)]]></title><updated>2026-07-21T13:56:14Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8013" about="/en/alerts-advisories/tenable-security-advisory-av26-724" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-724<br /><strong>Date:</strong> July 21, 2026</p>

<p>On July 20, 2026, Tenable published a security advisory to address critical vulnerabilities in the following product:</p>

<ul><li>Tenable Security Center – version 6.6.0 to 6.8.0</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-19">[R1] Stand-alone Security Patch Available for Tenable Security Center Versions 6.6.0, 6.7.2 and 6.8.0: SC202607.1</a></li>
	<li><a href="https://www.tenable.com/security">Tenable Product Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-722</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-722"/><title><![CDATA[HPE security advisory (AV26-722)]]></title><updated>2026-07-20T16:02:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8010" about="/en/alerts-advisories/hpe-security-advisory-av26-722" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-722<br /><strong>Date:</strong> July 20, 2026</p>

<p>On July 20, 2026, HPE published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>HPE Telco Automated Assurance – version v1.4 and prior</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05082en_us&amp;docLocale=en_US">HPESBNW05082 rev.1 - HPE Telco Automated Assurance, Multiple Vulnerabilities</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-693</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-693"/><title><![CDATA[ServiceNow security advisory (AV26-693) – Update 1]]></title><updated>2026-07-20T15:57:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7977" about="/en/alerts-advisories/servicenow-security-advisory-av26-693" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-693<br /><strong>Date: </strong>July 14, 2026<br /><strong>Updated:</strong> July 20, 2026</p>

<p>On July 13, 2026, ServiceNow published a security advisory to address a critical vulnerability in the following products:</p>

<ul><li>Brazil - versions prior to Brazil EA and Brazil GA</li>
	<li>Australia - versions prior to Australia Patch 2</li>
	<li>Zurich - versions prior to Zurich Patch 7b and Zurich Patch 9</li>
	<li>Yokohama - versions prior to Yokohama Patch 12 Hot Fix 1b and Yokohama Patch 13</li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-6875 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB3137947">[Security Advisory] CVE-2026-6875 - Sandbox Escape in ServiceNow AI Platform</a></li>
	<li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB1226057">ServiceNow security advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-721</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-721"/><title><![CDATA[Zimbra security advisory (AV26-721)]]></title><updated>2026-07-20T15:36:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8009" about="/en/alerts-advisories/zimbra-security-advisory-av26-721" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-721<br /><strong>Date:</strong> July 20, 2026</p>

<p>On July 20, 2026, Zimbra published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Zimbra Collaboration Suite (ZCS) Classic Web Client – versions prior to v10.1.20</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://blog.zimbra.com/2026/07/patch-release-update-zimbra-10-1-20/">Patch Release Update: Zimbra 10.1.20</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra Patch Release Updates</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-720</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-720"/><title><![CDATA[GitHub security advisory (AV26-720)]]></title><updated>2026-07-20T15:31:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8007" about="/en/alerts-advisories/github-security-advisory-av26-720" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-720<br /><strong>Date:</strong> July 20, 2026</p>

<p>On July 16, 2026, GitHub published security advisories to address vulnerabilities in the following products:</p>

<ul><li>GitHub Enterprise Server – versions 3.21.x prior to 3.21.3</li>
	<li>GitHub Enterprise Server – versions 3.20.x prior to 3.20.5</li>
	<li>GitHub Enterprise Server – versions 3.19.x prior to 3.19.9</li>
	<li>GitHub Enterprise Server – versions 3.18.x prior to 3.18.12</li>
	<li>GitHub Enterprise Server – versions 3.17.x prior to 3.17.18</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://docs.github.com/en/enterprise-server@3.21/admin/release-notes">Enterprise Server 3.21.3</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.20/admin/release-notes">Enterprise Server 3.20.5</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/release-notes">Enterprise Server 3.19.9</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.18/admin/release-notes">Enterprise Server 3.18.12</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.17/admin/release-notes">Enterprise Server 3.17.18</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/red-hat-security-advisory-av26-719</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/red-hat-security-advisory-av26-719"/><title><![CDATA[Red Hat security advisory (AV26-719)]]></title><updated>2026-07-20T15:28:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8006" about="/en/alerts-advisories/red-hat-security-advisory-av26-719" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-719<br /><strong>Date: </strong>July 20, 2026</p>

<p>Between July 13 and 19, 2026, Red Hat published security advisories to address vulnerabilities in multiple products. Included were updates to address vulnerabilities in the Linux kernel for the following products:</p>

<ul><li>Red Hat CodeReady Linux Builder – multiple versions and platforms</li>
	<li>Red Hat Enterprise Linux – multiple versions and platforms</li>
	<li>Red Hat Enterprise Linux Server – multiple versions and platforms</li>
	<li>Red Hat Enterprise Linux for Real Time – multiple versions and platforms</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://access.redhat.com/security/security-updates/security-advisories">Red Hat Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-cisa-ics-security-advisories-av26-718</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-cisa-ics-security-advisories-av26-718"/><title><![CDATA[[Control systems] CISA ICS security advisories (AV26-718)]]></title><updated>2026-07-20T15:23:54Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8005" about="/en/alerts-advisories/control-systems-cisa-ics-security-advisories-av26-718" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26–718<br /><strong>Date: </strong>July 20, 2026</p>

<p>Between July 13 and 19, 2026, CISA published ICS advisories to address vulnerabilities in the following products:</p>

<ul><li>ABB 800xA for Advant Master – multiple versions</li>
	<li>ABB Ability Edgenius – multiple versions and models</li>
	<li>ABB Control Builder A – version 1.4/4 and prior</li>
	<li>ABB T-MAC Plus – version 4.0-24</li>
	<li>AutomationDirect Productivity Suite – version v4.6.2.2 and prior</li>
	<li>NASA Core Flight System (cFS) Health &amp; Safety (HS) Application – versions prior to v7.0.1</li>
	<li>Rockwell Automation 1715-AENTR EtherNet/IP Adapter – version 3.003 and prior</li>
	<li>Rockwell Automation 1756-EN2 – version V12.001 and prior</li>
	<li>Rockwell Automation 1756-EN3 – version V12.001 and prior</li>
	<li>Rockwell Automation 1756-ENBT – version V6.006</li>
	<li>Rockwell Automation Arena – version V17.00.00 and prior</li>
	<li>Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix and GuardLogix – multiple versions and models</li>
	<li>Rockwell Automation FactoryTalk DataMosaix Private Cloud – version 8.02 and prior</li>
	<li>Rockwell Automation Flex 5000 Adapter – version 6.011</li>
	<li>SALTO ProAccess Space – versions prior to 6.13</li>
	<li>Siemens SICAM 8 CPCI85 Central Processing/Communication – versions prior to 26.20</li>
	<li>Siemens SICAM 8 SICORE Base system – versions prior to 26.20.0</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link, perform the suggested mitigations, and apply the necessary updates if available.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/cybersecurity-advisories">CISA ICS Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ubuntu-security-advisory-av26-717</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ubuntu-security-advisory-av26-717"/><title><![CDATA[Ubuntu security advisory (AV26-717)]]></title><updated>2026-07-20T15:21:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8004" about="/en/alerts-advisories/ubuntu-security-advisory-av26-717" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-717<br /><strong>Date:</strong> July 20, 2026</p>

<p>Between July 13 and 19, 2026, Ubuntu published security notices to address vulnerabilities in the Linux kernel affecting the following products:</p>

<ul><li>Ubuntu 14.04 LTS</li>
	<li>Ubuntu 16.04 LTS</li>
	<li>Ubuntu 20.04 LTS</li>
	<li>Ubuntu 24.04 LTS</li>
	<li>Ubuntu 25.10</li>
</ul><p>The Cyber Centre encourages users and administrators to review the web link provided and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://ubuntu.com/security/notices">Ubuntu Security Notices</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-716</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-716"/><title><![CDATA[Dell security advisory (AV26-716)]]></title><updated>2026-07-20T15:18:34Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8003" about="/en/alerts-advisories/dell-security-advisory-av26-716" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-716<br /><strong>Date:</strong> July 20, 2026</p>

<p>Between July 13 and 19, 2026, Dell published security advisories to address vulnerabilities in multiple products:</p>

<ul><li>Dell DRAC9 – versions prior to 7.00.00.184</li>
	<li>Dell PowerEdge Server – multiple versions and models</li>
	<li>Dell PowerProtect Data Manager – versions prior to 20.2.0.0</li>
	<li>Dell SmartFabric Manager – versions prior to 2.2.1</li>
	<li>Dell Storage Monitoring and Reporting – versions prior to 6.1.1.0</li>
	<li>Dell Storage Resource Manager – versions prior to 6.1.1.0</li>
	<li>Dell ThinOS 10 – multiple versions and models</li>
	<li>Dell iDRAC9 – versions prior to 7.30.30.51</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/security/en-ca">Dell Security advisories and notices</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-715</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-715"/><title><![CDATA[IBM security advisory (AV26-715)]]></title><updated>2026-07-20T15:14:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8002" about="/en/alerts-advisories/ibm-security-advisory-av26-715" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-715<br /><strong>Date: </strong>July 20, 2026</p>

<p>Between July 13 and 19, 2026, IBM published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following:</p>

<ul><li>IBM API Connect V12 OnPrem – versions v12.1.0.0 to v12.1.1.0</li>
	<li>IBM Automation Decision Services – versions 24.0.0, 24.0.1 and 25.0.0</li>
	<li>IBM CICS Transaction Gateway Desktop Edition – versions prior to 10.1</li>
	<li>IBM CICS Transaction Gateway for Multiplatforms – versions prior to 10.1</li>
	<li>IBM Cloud Object Storage System – versions 3.20.0.0 to 3.20.1.66</li>
	<li>IBM Cloud Object Storage System – versions 3.8.1.54 to 3.19.5.56</li>
	<li>IBM Datacap Navigator – versions 9.1.7, 9.1.8 and 9.1.9</li>
	<li>IBM Datacap – versions 9.1.7, 9.1.8 and 9.1.9</li>
	<li>IBM Engineering AI Hub – versions 1.0.0, 1.1.0 and 1.2.0</li>
	<li>IBM Guardium Data Protection – version 12.1 and 12.2</li>
	<li>IBM Guardium Unified Discovery and Classification (GUDC) – versions 1.0.0 to 1.2.0</li>
	<li>IBM Installation Manager – versions prior to 1.10.1.4</li>
	<li>IBM Jazz Reporting Service – multiple versions</li>
	<li>IBM Packaging Utility – versions prior to 1.10.1.4</li>
	<li>IBM Process Automation Manager Open Edition Starter Kit for Banking – versions 9.3.1 to 9.4.1</li>
	<li>IBM QRadar Data Synchronization App – versions 1.0.0 to 3.3.0</li>
	<li>IBM QRadar User Behavior Analytics – versions 1.0.0 to 5.1.0</li>
	<li>IBM Rapid Network Automation – versions prior to 1.1.4 and 1.1.5</li>
	<li>IBM Sterling Secure Proxy – versions 6.1.0.0 to 6.1.0.4</li>
	<li>IBM Sterling Secure Proxy – versions 6.2.1.0 to 6.2.1.2 iFix01</li>
	<li>IBM Tivoli Netcool Configuration Manager – versions 6.4.2 GA to 6.4.2.24</li>
	<li>IBM WebSphere Service Registry and Repository – versions prior to 8.5</li>
	<li>IBM i – versions 7.6, 7.5, 7.4 and 7.3</li>
	<li>IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data – versions 4.8.4 to 4.8.5</li>
	<li>IBM watsonx Orchestrate Cartridge for IBM Cloud Pak for Data – versions 5.0.0 to 5.3.3</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-714</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-edge-security-advisory-av26-714"/><title><![CDATA[Microsoft Edge security advisory (AV26-714)]]></title><updated>2026-07-17T18:33:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8001" about="/en/alerts-advisories/microsoft-edge-security-advisory-av26-714" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-714<br /><strong>Date: </strong>July 17, 2026</p>

<p>On July 16, 2026, Microsoft published a security update to address vulnerabilities in the following product:</p>

<ul><li>Microsoft Edge Stable Channel – versions prior to 150.0.4078.80</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary update.</p>

<ul class="list-unstyled"><li><a href="https://learn.microsoft.com/en-us/DeployEdge/microsoft-edge-relnotes-security#july-16-2026">Microsoft Edge Stable Channel Release Notes</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-713</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-713"/><title><![CDATA[Google Chrome security advisory (AV26-713)]]></title><updated>2026-07-17T15:21:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8000" about="/en/alerts-advisories/google-chrome-security-advisory-av26-713" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-713<br /><strong>Date: </strong>July 17, 2026</p>

<p>On July 16, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop – versions prior to 150.0.7871.128/.129 (Windows/Mac), and 150.0.7871.128 (Linux)</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates, when available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/07/stable-channel-update-for-desktop_049796704.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/broadcom-vmware-security-advisory-av26-712</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/broadcom-vmware-security-advisory-av26-712"/><title><![CDATA[Broadcom VMware security advisory (AV26-712)]]></title><updated>2026-07-17T15:04:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7999" about="/en/alerts-advisories/broadcom-vmware-security-advisory-av26-712" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-712<br /><strong>Date: </strong>July 17, 2026</p>

<p>On July 14, 2026, Broadcom published security advisories to address vulnerabilities in multiple products. Included was a critical update for the following:</p>

<ul><li>VMware Avi Load Balancer – multiple versions</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the web links provided and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://support.broadcom.com/web/ecx/support-content-notification/-/external/content/SecurityAdvisories/0/37926">VMSA-2026-0005: VMware Avi Load Balancer addresses multiple vulnerabilities (CVE-2026-47865, CVE-2026-47866, CVE-2026-47867, CVE-2026-47868, CVE-2026-47869, CVE-2026-47870, CVE-2026-47871) </a></li>
	<li><a href="https://support.broadcom.com/web/ecx/security-advisory?segment=VA">Security Advisories - Application Networking and Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-711</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-711"/><title><![CDATA[FreePBX security advisory (AV26–711)]]></title><updated>2026-07-17T14:16:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7998" about="/en/alerts-advisories/freepbx-security-advisory-av26-711" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-711<br /><strong>Date: </strong>July 17, 2026</p>

<p>On July 17, 2026, FreePBX published security advisories to address vulnerabilities in the following products. Included were critical updates for the following:</p>

<ul><li>FreePBX Security-Reporting ucp (FreePBX 17) – versions prior to 17.0.9</li>
	<li>FreePBX Security-Reporting missedcall (FreePBX 16) – versions prior to 16.0.11</li>
	<li>FreePBX Security-Reporting missedcall (FreePBX 16) – versions prior to 17.0.6</li>
	<li>FreePBX Security-Reporting tts (FreePBX 17) – versions prior to 17.0.6</li>
	<li>FreePBX Security-Reporting tts (FreePBX 16) – versions prior to 16.0.6</li>
	<li>FreePBX Security-Reporting music (FreePBX 17) – versions prior to 17.0.7</li>
	<li>FreePBX Security-Reporting framework (FreePBX 16) – versions prior to 16.0.47</li>
	<li>FreePBX Security-Reporting framework (FreePBX 17) – versions prior to 17.0.30</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the web links provided, apply the necessary updates and perform the suggested mitigations.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-37j8-fhxx-9vhp ">Unauthenticated remote code execution in FreePBX UCP via socket.io namespace auth bypass and AMI action injection</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-g27h-xf3q-h3rm ">Unauthenticated SQL injection in FreePBX missedcall via inbound Caller ID name leads to administrator takeover</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-hg3v-m857-mvw9 ">Authenticated TTS AGI Command Injection Through TTS Name</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-p97w-rq48-p8q2 ">Authenticated FreePBX Music RCE via mpg123 and Asterisk Call Files</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories/GHSA-f6hc-rqxg-ch86 ">Authenticated Framework AUTHTYPE Can Be Restored From a Crafted Backup</a></li>
	<li><a href="https://github.com/FreePBX/security-reporting/security/advisories?state=published">FreePBX Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-351</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-351"/><title><![CDATA[Fortinet security advisory (AV26-351) – Update 2]]></title><updated>2026-07-16T19:18:11Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7556" about="/en/alerts-advisories/fortinet-security-advisory-av26-351" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-351<br /><strong>Date: </strong>April 14, 2026<br /><strong>Updated:</strong> July 16, 2026</p>

<p>On April 14, 2026, Fortinet published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following:</p>

<ul><li>FortiSandbox 4.4 – versions 4.4.0 to 4.4.8</li>
	<li>FortiSandbox 5.0 – versions 5.0.0 to 5.0.5</li>
	<li>FortiAnalyzer Cloud 7.6 – versions 7.6.2 to 7.6.4</li>
	<li>FortiManager Cloud 7.6 – versions 7.6.2 to 7.6.4</li>
	<li>FortiDDoS-F 7.2 – versions 7.2.1 to 7.2.2</li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-39813, CVE-2026-39808, and CVE-2026-25089 have been exploited.</p>

<h2 class="h3">Update 2</h2>

<p>On July 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-39808 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-100">OS Command Injection through API endpoint</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-112">Unauthenticated Authentication bypass and Privilege escalation in FortiSandbox</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-121">Heap-based buffer overflow in oftpd daemon</a></li>
	<li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-119">SQL Injection via API</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-39808">CISA KEV : CVE-2026-39808</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-568</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-568"/><title><![CDATA[Fortinet security advisory (AV26-568) – Update 1]]></title><updated>2026-07-16T19:01:50Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7809" about="/en/alerts-advisories/fortinet-security-advisory-av26-568" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-568<br /><strong>Date: </strong>June 9, 2026<br /><strong>Updated: </strong>July 16, 2026</p>

<p>On June 9, 2026, Fortinet published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following:</p>

<ul><li>FortiSandbox 5.0 – versions 5.0.0 to 5.0.5</li>
	<li>FortiSandbox 4.4 – versions 4.4.0 to 4.4.8</li>
	<li>FortiSandbox Cloud 5.0 – versions 5.0.4 to 5.0.5</li>
	<li>FortiSandbox PaaS 5.0 – versions 5.0.4 through 5.0.5</li>
</ul><h2 class="h3">
  Update 1
</h2>

<p>
  On July 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-25089 to their Known Exploited Vulnerabilities (KEV) Database.
</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://fortiguard.fortinet.com/psirt/FG-IR-26-141">Second-Order OS Command Injection via JSON Input on start vnc feature</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT Advisories</a></li>
  <li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-25089">CISA KEV: CVE-2026-25089</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/grafana-security-advisory-av26-710</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/grafana-security-advisory-av26-710"/><title><![CDATA[Grafana security advisory (AV26-710)]]></title><updated>2026-07-16T18:13:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7997" about="/en/alerts-advisories/grafana-security-advisory-av26-710" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-710<br /><strong>Date: </strong>July 16, 2026</p>

<p>On July 15, 2026, Grafana published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Grafana MCP Server – version 0.17.1 and prior</li>
	<li>Grafana Loki – version 3.7.0 and prior</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://grafana.com/security/security-advisories/cve-2026-15583/">Grafana MCP server-side request forgery via X-Grafana-URL header</a></li>
	<li><a href="https://grafana.com/security/security-advisories/cve-2026-21729/">Loki detected_fields query limits results in unbounded memory allocation</a></li>
	<li><a href="https://grafana.com/blog/">Grafana Blog</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-709</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-709"/><title><![CDATA[JetBrains security advisory (AV26-709)]]></title><updated>2026-07-16T15:07:51Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7996" about="/en/alerts-advisories/jetbrains-security-advisory-av26-709" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-709<br /><strong>Date: </strong>July 16, 2026</p>

<p>On July 14, 2026, JetBrains published security advisories to address vulnerabilities in multiple products. Included were critical updates for the following products:</p>

<ul><li>JetBrains TeamCity – versions prior to 2026.1.2</li>
	<li>JetBrains YouTrack – multiple versions</li>
	<li>JetBrains IntelliJ IDEA – versions prior to 2026.1.4 and 2026.2</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/">JetBrains – Fixed security issues</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/splunk-security-advisory-av26-708</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/splunk-security-advisory-av26-708"/><title><![CDATA[Splunk security advisory (AV26-708)]]></title><updated>2026-07-16T13:05:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7995" about="/en/alerts-advisories/splunk-security-advisory-av26-708" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-708<br /><strong>Date: </strong>July 16, 2026</p>

<p>On July 15, 2026, Splunk published security advisories to address vulnerabilities in the following products. Included were critical updates for the following:</p>

<ul><li>Splunk Enterprise – multiple versions and platforms</li>
	<li>Splunk Cloud Platform – multiple versions and platforms</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://advisory.splunk.com/advisories/SVD-2026-0702">SPL Command Safeguards Bypass through Cross-Site Request Forgery (CSRF) in Deployment Server in Splunk Enterprise</a></li>
	<li><a href="https://advisory.splunk.com/advisories/SVD-2026-0703">Path Traversal through 'explicit_appname' in the App Install REST Endpoint in Splunk Enterprise</a></li>
	<li><a href="https://advisory.splunk.com/advisories/SVD-2026-0705">Third-Party Package Updates in Splunk Enterprise - July 2026</a></li>
	<li><a href="https://advisory.splunk.com/advisories">Splunk Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zoom-security-advisory-av26-707</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zoom-security-advisory-av26-707"/><title><![CDATA[Zoom security advisory (AV26-707)]]></title><updated>2026-07-16T12:40:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7994" about="/en/alerts-advisories/zoom-security-advisory-av26-707" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-707<br /><strong>Date: </strong>July 16, 2026</p>

<p>On July 14, 2026, Zoom published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Remote Control for Zoom Contact Center for Windows – versions prior to 7.0.0</li>
	<li>Zoom Meeting SDK for Windows – versions prior to 6.6.11</li>
	<li>Zoom Rooms for Windows – versions prior to 7.1.0</li>
	<li>Zoom Workplace for Windows – versions prior to 7.0.0</li>
	<li>Zoom Workplace VDI Client for Windows – versions prior to 7.0.10, 6.5.18 and 6.6.15</li>
	<li>Zoom Workplace VDI Client for Windows – versions prior to 6.5.17 and 6.6.14</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links, perform the suggested recommendations, and apply the necessary updates when available.</p>

<ul class="list-unstyled"><li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26014/">Zoom Workplace for Windows - Improper Input Validation</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26011/">Zoom Rooms for Windows - Improper Privilege Management</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26013/">Zoom Workplace VDI Plugin for Windows - Improper Input Validation</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/zsb-26012/">Zoom Clients for Windows - Race Condition</a></li>
	<li><a href="https://www.zoom.com/en/trust/security-bulletin/">Zoom Security Bulletins</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-706</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-706"/><title><![CDATA[Cisco security advisory (AV26-706)]]></title><updated>2026-07-15T19:20:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7993" about="/en/alerts-advisories/cisco-security-advisory-av26-706" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-706<br /><strong>Date:</strong> July 15, 2026</p>

<p>On July 15, 2026, Cisco published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Cisco RoomOS Release 11 and earlier On-Premises Operation – versions prior to 11.32.6.0</li>
	<li>Cisco RoomOS Release 11 and earlier Cloud-Aware Operation – versions prior to RoomOS 11.39.1.1</li>
	<li>Cisco RoomOS Release 26 On-Premises Operation – versions prior to 26.5.2.2</li>
	<li>Cisco RoomOS Release 26 Cloud-Aware Operation – versions prior to RoomOS June 2026 (26.7.1.7)</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates, when available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq">Cisco RoomOS Security Hardening Release: July 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-av26-526</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/oracle-security-advisory-av26-526"/><title><![CDATA[Oracle security advisory (AV26-526) – Update 2]]></title><updated>2026-07-15T19:12:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7761" about="/en/alerts-advisories/oracle-security-advisory-av26-526" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-526<br /><strong>Date:</strong> May 29, 2026<br /><strong>Updated:</strong> July 15, 2026</p>

<p>On May 28, 2026, Oracle published a security advisory to address critical vulnerabilities in the following products:</p>

<ul><li>Oracle Communications Unified Assurance - versions 6.1.1 to 7.0.0</li>
	<li>Oracle Database Server - versions 23.4.0 to 23.26.2</li>
	<li>Oracle E-Business Suite - versions 12.2.3 to 12.2.15</li>
	<li>Oracle Hospitality OPERA 5 Property Services - versions 5.6.19.24, 5.6.22, 5.6.25.19, 5.6.27.6 and 5.6.28</li>
	<li>Oracle REST Data Services - versions 24.2.0 to 26.1.0</li>
</ul><h2>Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-46817 is being exploited.</p>

<h2>Update 2</h2>

<p>On July 15, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-46817 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and perform the suggested mitigations.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspumay2026.html">Oracle Critical Security Patch Update Advisory - May 2026</a></li>
	<li><a href="https://www.oracle.com/security-alerts/">Oracle Critical Patch Updates, Security Alerts and Bulletins</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-46817">CISA KEV: CVE-2026-46817</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-017-critical-vulnerabilities-impacting-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-017-critical-vulnerabilities-impacting-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644"/><title><![CDATA[AL26-017 - Critical vulnerabilities impacting Microsoft SharePoint Server – CVE-2026-56164, CVE-2026-55040 and CVE-2026-58644]]></title><updated>2026-07-15T18:09:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7991" about="/en/alerts-advisories/al26-017-critical-vulnerabilities-impacting-microsoft-sharepoint-server-cve-2026-56164-cve-2026-55040-cve-2026-58644" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-017<br /><strong>Date:</strong> July 15, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security (Cyber Centre) is also available to provide additional assistance regarding the content of this Alert upon request.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of critical vulnerabilities affecting Microsoft SharePoint Server. In response to the Microsoft security advisory, released on July 14, 2026<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>, the Cyber Centre issued AV26-698<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup> on July 14, 2026.</p>

<p>Tracked as CVE-2026-55164<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is a Missing Authentication for Critical Function (CWE-306)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an unauthorized attacker to elevate privileges over a network.</p>

<p>Tracked as CVE-2026-55040<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup><sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup>, this vulnerability is a Weak Authentication (CWE-1390)<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an unauthorized attacker to bypass a security feature over a network.</p>

<p>Tracked as CVE-2026-58644<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup>, this vulnerability is a Deserialization of Untrusted Data (CWE-502)<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an unauthorized attacker to execute code over a network.</p>

<p>Microsoft is aware of exploitation of CVE-2026-56164 and other previously released SharePoint related vulnerabilities. CVE-2026-56164 was added to the Cybersecurity and Infrastructure Security Agency's (CISA) Known Exploited Vulnerabilities (KEV) catalog<sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Footnote </span>10</a></sup> on July 14, 2026.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations upgrade affected Microsoft SharePoint instances to a fixed version:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed versions</th>
		</tr></thead><tbody><tr><td>Microsoft SharePoint Enterprise Server 2016</td>
			<td>16.0.0 before 16.0.5561.1001</td>
			<td>16.0.5561.1001</td>
		</tr><tr><td>Microsoft SharePoint Server 2019</td>
			<td>16.0.0 before 16.0.10417.20175</td>
			<td>16.0.10417.20175</td>
		</tr><tr><td>Microsoft SharePoint Server Subscription Edition</td>
			<td>16.0.0 before 16.0.19725.20434</td>
			<td>16.0.19725.20434</td>
		</tr></tbody><thead></thead></table></div>

<p>The Cyber Centre recommends organizations:</p>

<ul><li>Identify all on-premises SharePoint Server instances, particularly those exposed to the internet</li>
	<li>Use or upgrade to supported versions of on-premises Microsoft SharePoint Server</li>
	<li>Apply the latest security updates from Microsoft to all affected SharePoint Servers including (Subscription Edition, 2019, and 2016)</li>
	<li>Monitor SharePoint servers for suspicious activity, including unusual requests, web shells, malicious processes, unauthorized access attempts, and machine key theft indicators</li>
	<li>Harden SharePoint Deployments:
	<ul><li>Enable Antimalware Scan Interface (AMSI) integration for SharePoint web applications</li>
		<li>Configure AMSI Request Body Scan Mode to Full Mode where operationally feasible</li>
		<li>Restrict or eliminate direct Internet exposure of SharePoint servers whenever possible</li>
		<li>Limit access to SharePoint Central Administration and management interfaces</li>
	</ul></li>
	<li>Monitor for Indicators of Compromise:
	<ul><li>Organizations should closely monitor SharePoint environments for:
		<ul><li>Unexpected privilege escalation activity</li>
			<li>Unauthorized authentication attempts</li>
			<li>Suspicious IIS machine key access</li>
			<li>Evidence of deserialization attacks or web shell deployment</li>
			<li>Microsoft Defender and AMSI detections related to SharePoint exploitation activity</li>
		</ul></li>
	</ul></li>
</ul><p><strong>Important note: </strong>Microsoft SharePoint Enterprise Server 2016<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Footnote </span>11</a></sup> and Server 2019<sup id="fn12-rf"><a class="fn-lnk" href="#fn12"><span class="wb-inv">Footnote </span>12</a></sup> are <strong>end of life</strong> as of <strong>July 14, 2026</strong>. Organizations are urged to migrate to a supported version.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre's Top 10 <abbr title="information technology">IT</abbr> Security Actions with an emphasis on the following topics<sup id="fn13-rf"><a class="fn-lnk" href="#fn13"><span class="wb-inv">Footnote </span>13</a></sup>.</p>

<ul><li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a> or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Jul">July 2026 Security Updates</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/microsoft-security-advisory-july-2026-monthly-rollup-av26-698">Microsoft security advisory – July 2026 monthly rollup (AV26-698)</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-56164">CVE-2026-55164</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/306.html">CWE-306: Missing Authentication for Critical Function</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-55040">CVE-2026-55040</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://www.rapid7.com/blog/post/ve-cve-2026-55040-microsoft-sharepoint-jwt-token-authentication-bypass-fixed/">CVE-2026-55040: Microsoft SharePoint JWT Token Authentication Bypass (FIXED)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://cwe.mitre.org/data/definitions/1390.html">CWE-1390: Weak Authentication</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-58644">CVE-2026-58644</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://cwe.mitre.org/data/definitions/502.html">CWE-502: Deserialization of Untrusted Data</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 10</dt>
	<dd id="fn10">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-56164">CISA KEV: CVE-2026-56164</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Return to footnote</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 11</dt>
	<dd id="fn11">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2016">SharePoint Server 2016 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Return to footnote</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 12</dt>
	<dd id="fn12">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2019">SharePoint Server 2019 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn12-rf"><span class="wb-inv">Return to footnote</span>12<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 13</dt>
	<dd id="fn13">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn13-rf"><span class="wb-inv">Return to footnote</span>13<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/tenable-security-advisory-av26-705</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/tenable-security-advisory-av26-705"/><title><![CDATA[Tenable security advisory (AV26-705)]]></title><updated>2026-07-15T17:06:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7990" about="/en/alerts-advisories/tenable-security-advisory-av26-705" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number</strong>: AV26-705<br /><strong>Date:</strong> July 15, 2026</p>

<p>On July 14, 2026, Tenable published a security advisory to address a critical vulnerability in the following product:</p>

<ul><li>Nessus Agent – versions 11.2.0 and prior</li>
	<li>Nessus Agent – versions 11.1.3 and prior</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.tenable.com/security/tns-2026-18">[R1] Tenable Agent Versions 11.2.1 and 11.1.4 Fix a Path Traversal Vulnerability</a></li>
	<li><a href="https://www.tenable.com/security">Tenable Product Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-704</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-704"/><title><![CDATA[F5 security advisory (AV26-704)]]></title><updated>2026-07-15T15:46:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7989" about="/en/alerts-advisories/f5-security-advisory-av26-704" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number:</strong> AV26-704<br /><strong>Date:</strong> July 15, 2026</p>

<p>On July 15, 2026, F5 published a security advisory to address vulnerabilities in the following products:</p>

<ul><li>NGINX Agent – versions 2.37.0 to 2.46.5</li>
	<li>NGINX Instance Manager – versions 2.17.1 to 2.22.1</li>
	<li>NGINX Plus – versions 37.0.0.1 to 37.0.2.1</li>
	<li>NGINX Plus – versions R33 to R36</li>
	<li>NGINX Open Source – multiple versions</li>
	<li>NGINX Instance Manager – versions 2.17.0 to 2.22.1</li>
	<li>F5 WAF for NGINX – versions 5.9.0 to 5.13.3</li>
	<li>NGINX App Protect WAF – versions 5.2.0 to 5.8.0</li>
	<li>NGINX App Protect WAF – versions 4.11.0 to 4.16.0</li>
	<li>NGINX Gateway Fabric – versions 2.0.0 to 2.6.6</li>
	<li>NGINX Gateway Fabric – versions 1.3.0 to 1.6.2</li>
	<li>NGINX Ingress Controller – multiple versions</li>
	<li>BIG-IP Next SPK – multiple versions</li>
	<li>BIG-IP Next CNF – multiple versions</li>
	<li>BIG-IP Next for Kubernetes – versions 2.0.0 to 2.3.1</li>
	<li>BIG-IP (all modules) – multiple versions</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000161837">K000161837: Out-of-band Security Notification (July 15, 2026)</a></li>
	<li><a href="https://my.f5.com/manage/s/article/K12201527">MyF5</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/notepad-security-advisory-av26-703</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/notepad-security-advisory-av26-703"/><title><![CDATA[Notepad++ security advisory (AV26-703)]]></title><updated>2026-07-15T15:30:53Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7988" about="/en/alerts-advisories/notepad-security-advisory-av26-703" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-703<br /><strong>Date:</strong> July 15, 2026</p>

<p>On July 14, 2026, Notepad++ published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Notepad++ – version prior to v8.9.7</li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://community.notepad-plus-plus.org/topic/27604/notepad-release-8.9.7">Notepad++ v8.9.7 release</a></li>
	<li><a href="https://community.notepad-plus-plus.org/category/1/announcements">Notepad++ community</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>