<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-09-25T20:33:21Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952"/><title><![CDATA[WordPress security advisory (AV26-952) – Update 1]]></title><updated>2026-09-25T20:33:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8267" about="/en/alerts-advisories/wordpress-security-advisory-av26-952" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-952<br /><strong>Date: </strong>September 23, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 22, 2026, WordPress is affected by a vulnerability in the following product:</p>

<ul><li>WordPress
	<ul><li>Prior to 7.1.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Open-source reporting indicates that CVE-2026-87902 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-87902 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp">Unauthenticated path traversal in page-template resolution leading to conditional RCE · Advisory · WordPress/wordpress-develop</a></li>
	<li><a href="https://wordpress.org/news/category/releases/">WordPress Releases</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87902">CISA KEV: CVE-2026-87902</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964"/><title><![CDATA[Zimbra security advisory (AV26-964)]]></title><updated>2026-09-25T18:40:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8286" about="/en/alerts-advisories/zimbra-security-advisory-av26-964" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-964<br /><strong>Date:</strong> September 25, 2026</p>

<p>As of September 25, 2026, Zimbra is affected by vulnerabilities in the following product:</p>

<ul><li>Zimbra Collaboration Suite (ZCS) (Daffodil)
	<ul><li>Prior to 10.1.21</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://blog.zimbra.com/2026/09/whats-new-in-zimbra-10-1-21-daffodil/">What’s New in Zimbra 10.1.21 (Daffodil)</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra Blog - All Things Zimbra</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804"/><title><![CDATA[Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 4]]></title><updated>2026-09-25T15:55:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8100" about="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-804<br /><strong>Date:</strong> August 11, 2026<br /><strong>Updated:</strong>September 25, 2026</p>

<p>As of August 11, 2026, Microsoft is affected by vulnerabilities in the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>App Installer</li>
	<li>Application Insights Profiler</li>
	<li>Azure Active Directory</li>
	<li>Azure Confidential Ledger</li>
	<li>Azure CycleCloud</li>
	<li>Azure Kubernetes Service</li>
	<li>Azure Logic Apps</li>
	<li>Azure Monitor Agent Linux Extension</li>
	<li>Azure SQL Database</li>
	<li>Azure SQL Managed Instance</li>
	<li>Azure SRE Agent</li>
	<li>Azure Service Bus</li>
	<li>Azure Storage Explorer</li>
	<li>Microsoft .NET Framework 3.5</li>
	<li>Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8.1</li>
	<li>Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 4.8</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Admin Center</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft Access 2016</li>
	<li>Microsoft Defender for Endpoint for Mac</li>
	<li>Microsoft Dynamics 365 (on-premises)</li>
	<li>Microsoft Dynamics 365 Business Central 2024</li>
	<li>Microsoft Dynamics 365 Business Central 2026</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 1 2025</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 2 2025</li>
	<li>Microsoft Entra Connect</li>
	<li>Microsoft Entra ID</li>
	<li>Microsoft Entra Provisioning Service</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac 2021</li>
	<li>Microsoft Office LTSC for Mac 2024</li>
	<li>Microsoft Outlook 2016</li>
	<li>Microsoft Planetary Computer Pro (GeoCatalog)</li>
	<li>Microsoft Power Apps</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft Purview eDiscovery</li>
	<li>Microsoft SharePoint Enterprise Server 2016</li>
	<li>Microsoft SharePoint Online</li>
	<li>Microsoft SharePoint Server 2019</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Teams</li>
	<li>Microsoft Teams for Android</li>
	<li>Microsoft Teams for iOS</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Visual Studio Code CoPilot Chat Extension</li>
	<li>Microsoft Word 2016</li>
	<li>OneDrive for MacOS</li>
	<li>Power BI Report Server</li>
	<li>PowerShell 7.4</li>
	<li>PowerShell 7.5</li>
	<li>PowerShell 7.6</li>
	<li>Python extension for Visual Studio Code</li>
	<li>Visual Studio Code</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows App Client for Windows Desktop</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2012 R2</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
</ul><p>The Cyber Centre encourages users and administrators to review the web link provided, perform the suggested mitigations, and apply the necessary updates.</p>

<h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-33824 and CVE-2026-55040 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-63520 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 3</h2>

<p>Open-source reporting indicates that CVE-2026-65660 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 4</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-65660 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug">August 2026 Security Updates</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-33824">CISA KEV: CVE-2026-33824</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-55040">CISA KEV: CVE-2026-55040</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-65660 ">CISA KEV: CVE-2026-65660</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887"/><title><![CDATA[Mikrotik security advisory (AV26-887) – Update 2]]></title><updated>2026-09-25T15:33:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8193" about="/en/alerts-advisories/mikrotik-security-advisory-av26-887" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-887<br /><strong>Date:</strong> September 8, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 3, 2026, Mikrotik is affected by vulnerabilities in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 6.49.21</li>
		<li>Prior to 7.23.4</li>
		<li>Prior to 7.24.2</li>
		<li>Prior to 7.25 beta 3</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 related to MikroTik are being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-67279 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/">Vulnerabilities in Mikrotik RouterOS software</a></li>
	<li><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/">September 2026 vulnerability</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67279">CISA KEV: CVE-2026-67279</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963"/><title><![CDATA[ServiceNow security advisory (AV26-963)]]></title><updated>2026-09-25T12:56:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8279" about="/en/alerts-advisories/servicenow-security-advisory-av26-963" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-963<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 24, 2026, ServiceNow is affected by vulnerabilities in the following product:</p>

<ul><li>ServiceNow AI Platform
	<ul><li>Versions prior to Australia Patch 2 Hot Fix 4b W32</li>
		<li>Versions prior to Australia Patch 4 Hot Fix 3</li>
		<li>Versions prior to Australia Patch 5</li>
		<li>Versions prior to Yokohama Patch 13 Hot Fix 5a</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 3b</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 4a W32</li>
		<li>Versions prior to Zurich Patch 11 Hot Fix 3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB3159623">September 2026 CVE Advisory Notification</a></li>
	<li><a href="https://support.servicenow.com/now">ServiceNow security advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962"/><title><![CDATA[GitLab security advisory (AV26-962)]]></title><updated>2026-09-25T12:35:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8278" about="/en/alerts-advisories/gitlab-security-advisory-av26-962" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-962<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 23, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 19.2.7</li>
		<li>Prior to 19.3.3</li>
		<li>Prior to 19.4.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/">GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808"/><title><![CDATA[Adobe security advisory (AV26-808) – Update 2]]></title><updated>2026-09-24T20:04:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/en/alerts-advisories/adobe-security-advisory-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-808<br /><strong>Date: </strong>August 12, 2026<br /><strong>Updated: </strong> September 24, 2026</p>

<p>As of August 11, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.3 build 9399</li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug and 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>Prior to or equal to 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul and 1.3.3-2026-jul</li>
	</ul></li>
	<li>ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.22</li>
	</ul></li>
	<li>ColdFusion 2025
	<ul><li>Prior to or equal to 2025.0.11</li>
	</ul></li>
	<li>Content Credentials Command-Line Tool
	<ul><li>Prior to or equal to c2patool-v0.27.5</li>
	</ul></li>
	<li>Content Credentials JS SDK
	<ul><li>Prior to or equal to @contentauth/c2pa-web@0.12.0</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.90.5</li>
	</ul></li>
	<li>Lightroom Classic
	<ul><li>Prior to or equal to 15.4, 15.4.1, 15.3, 15.3.1, 15.2, 15.2.1</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul and 2.4.6-2026-jul</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-71362 is being exploited in the wild.</p>

<h2 class="h3">Update 2</h2>

<p>On September 24, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-71362 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/products/magento/apsb26-92.html">Security update available for Adobe Commerce | APSB26-92</a></li>
	<li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-71362">CISA KEV: CVE-2026-71362</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660"/><title><![CDATA[AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660]]></title><updated>2026-09-24T17:12:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8276" about="/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-023<br /><strong>Date:</strong> September 24, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of active exploitation of a vulnerability affecting Microsoft SharePoint <span class="nowrap">Server<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</span> In response to the Microsoft security advisory, released on <span class="nowrap">August 11, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>,</span> the Cyber Centre issued AV26-804 <span class="nowrap">Update 3<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup></span> on September 24, 2026.</p>

<p>Tracked as CVE-2026-<span class="nowrap">65660<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>,</span> this vulnerability is an Improper Control of Generation of Code ('Code Injection') <span class="nowrap">(CWE-94)<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup></span> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an authenticated attacker to execute arbitrary code on vulnerable SharePoint servers.</p>

<p>Chained with other SharePoint vulnerabilities, this vulnerability can achieve pre-authentication remote code execution on SharePoint servers configured to permit anonymous access. Organizations that have not fully applied prior SharePoint security updates may therefore face an elevated risk of compromise.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations upgrade affected Microsoft SharePoint instances to a fixed version:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected products</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed Versions</th>
		</tr></thead><tbody><tr><td>Microsoft SharePoint Enterprise Server 2016</td>
			<td>All versions prior to 16.0.5565.1001</td>
			<td>Version 16.0.5565.1001</td>
		</tr><tr><td>Microsoft SharePoint Server 2019</td>
			<td>All Versions prior to 16.0.10417.20198</td>
			<td>Version 16.0.10417.20198</td>
		</tr><tr><td>Microsoft SharePoint Server Subscription Edition</td>
			<td>All versions prior to 16.0.19725.20522</td>
			<td>Version 16.0.19725.20522</td>
		</tr></tbody><thead></thead></table></div>

<p><strong>Important note:</strong> Microsoft SharePoint Enterprise Server <span class="nowrap">2016<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup></span> and Server <span class="nowrap">2019<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup></span> are <strong>end of life</strong> as of <strong>July 15, 2026</strong>. Organizations are urged to migrate to a supported version.</p>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Identify all on-premises SharePoint Server instances, particularly those exposed to the Internet, and ensure they are running supported versions of Microsoft SharePoint Server.</li>
	<li>Apply the latest Microsoft security updates to all affected SharePoint Server deployments, including SharePoint Server Subscription Edition, SharePoint Server 2019, and SharePoint Server 2016.</li>
	<li>Reduce the attack surface by restricting or eliminating direct internet exposure of SharePoint servers where possible, limiting access to SharePoint Central Administration and other management interfaces.</li>
	<li>Strengthen access controls by reviewing SharePoint environments for unnecessary or inactive accounts, removing unused accounts, and enforcing multi-factor authentication (MFA) for administrators and other privileged users.</li>
	<li>Harden SharePoint deployments by enabling Antimalware Scan Interface (AMSI) integration for SharePoint web applications and configuring <abbr title="Antimalware Scan Interface">AMSI</abbr> Request Body Scan Mode to Full Mode where operationally feasible.</li>
	<li>Monitor for indicators of compromise and exploitation activity, including:
	<ul><li>unusual administrative activity or suspicious authenticated access attempts</li>
		<li>unexpected web part modifications or unauthorized configuration changes</li>
		<li>unauthorized authentication attempts and privilege escalation activity</li>
		<li>suspicious access to IIS machine keys</li>
		<li>evidence of deserialization attacks, web shell deployment, or malicious process execution</li>
		<li>unusual requests targeting SharePoint services</li>
		<li>Microsoft Defender or <abbr title="Antimalware Scan Interface">AMSI</abbr> detections related to SharePoint exploitation activity</li>
	</ul></li>
	<li>Conduct ongoing log and security monitoring of SharePoint, IIS, endpoint security, and authentication logs to detect and investigate suspicious activity.</li>
</ul><p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 <abbr title="information technology">IT</abbr> Security Actions with an emphasis on the following <span class="nowrap">topics<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup>:</span></p>

<ul><li>patch operating systems and applications</li>
	<li>harden operating systems and applications</li>
	<li>isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://blog.previdian.com/cve-2026-65660-previdian-observes-two-stage-sharepoint-exploitation-attempts/">CVE-2026-65660 - Previdian observes two stage SharePoint exploitation attempts</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660">Microsoft SharePoint Server Remote Code Execution Vulnerability</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804">Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 3</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-65660">CVE-2026-65660</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://cwe.mitre.org/data/definitions/94.html">CWE-94: Improper Control of Generation of Code ('Code Injection')</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2016">SharePoint Server 2016 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2019">SharePoint Server 2019 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961"/><title><![CDATA[WebPros security advisory (AV26-961)]]></title><updated>2026-09-24T14:43:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8275" about="/en/alerts-advisories/webpros-security-advisory-av26-961" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-961<br /><strong>Date: </strong>September 24, 2026</p>

<p>As of September 23, 2026, WebPros is affected by vulnerabilities in the following products:</p>

<ul><li>Plesk
	<ul><li>Versions 18.0.34 to 18.0.80.7</li>
		<li>Version 18.0.81.0</li>
	</ul></li>
	<li>Plesk extension "Plesk RESTful API"
	<ul><li>Versions 2.4.2 to 2.4.6</li>
	</ul></li>
	<li>Plesk extension "Site Import"
	<ul><li>Prior to or equal to 1.12.1</li>
	</ul></li>
	<li>WP Toolkit for cPanel
	<ul><li>Prior to or equal to 6.11.2-10794</li>
	</ul></li>
	<li>cPanel/WHM
	<ul><li>Prior to 11.134.0.57</li>
		<li>Prior to 11.136.0.41</li>
		<li>Prior to 11.138.0.8</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.plesk.com/hc/en-us/articles/43644058632983-Vulnerability-CVE-2026-68492-Arbitrary-code-execution-as-root-in-Plesk-via-the-Plesk-RESTful-API-extension">Vulnerability CVE-2026-68492: Arbitrary code execution as root in Plesk via the Plesk RESTful API extension</a></li>
	<li><a href="https://support.plesk.com/hc/en-us/articles/43641151026583-Vulnerability-CVE-2026-87898-Arbitrary-code-execution-as-root-in-Plesk-s-Site-Import-extension">Vulnerability CVE-2026-87898: Arbitrary code execution as root in Plesk's Site Import extension</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43591715125271-Security-CVE-2026-87899-Vulnerability-in-cPanel-s-CalDAV-CardDAV-September-22-2026">Security: CVE-2026-87899 Vulnerability in cPanel's CalDAV/CardDAV - September 22, 2026 – cPanel</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43597969409943-Security-CVE-2026-87900-Vulnerability-in-WP-Toolkit-Database-Creation-September-22-2026">Security: CVE-2026-87900 Vulnerability in WP Toolkit Database Creation - September 22, 2026 – cPanel</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960"/><title><![CDATA[Forcepoint security advisory (AV26-960)]]></title><updated>2026-09-23T19:11:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8274" about="/en/alerts-advisories/forcepoint-security-advisory-av26-960" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-960<br /><strong>Date:</strong> September 23, 2026</p>

<p>As of September 23, 2026, Forcepoint is affected by a vulnerability in the following product:</p>

<ul><li>Forcepoint Security Engine (NGFW)
	<ul><li>Versions 7.1.0 to 7.1.13</li>
		<li>Versions 7.3.0 to 7.3.1</li>
		<li>Version 7.33</li>
		<li>Version 7.4.0 to 7.4.1</li>
		<li>Version 7.5.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.forcepoint.com/s/article/Security-Advisory-Security-Policy-Bypass-in-Forcepoint-Security-Engine-NGFW-CVE-2026-12974">Forcepoint Hub</a></li>
	<li><a href="https://support.forcepoint.com/s/knowledge-base#q=security%20advisory&amp;sortCriteria=date%20descending&amp;f-sfrecordtypename=Security%20Advisory">Forcepoint Help and Resource Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959"/><title><![CDATA[Dell security advisory (AV26-959)]]></title><updated>2026-09-23T19:10:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8273" about="/en/alerts-advisories/dell-security-advisory-av26-959" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-959<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 21, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Dell Command Powershell Provider (DCPP)
	<ul><li>Prior to 2.10.2</li>
	</ul></li>
	<li>Dell Command Monitor (DCM)
	<ul><li>Prior to 10.13.2</li>
	</ul></li>
	<li>Dell Inventory Collector Client
	<ul><li>Prior to 15.0.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000502472/dsa-2026-379-security-update-for-dell-command-powershell-provider-dcpp-for-a-credential-theft-via-powershell-event-log-vulnerability">DSA-2026-379: Security Update for Dell Command | PowerShell Provider (DCPP) for a Credential Theft via PowerShell Event Log Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502473/dsa-2026-380-security-update-for-dell-command-monitor-dcm-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability">DSA-2026-380: Security Update for Dell Command | Monitor (DCM) for an Incorrect Permission Assignment for Critical Resource Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502474/dsa-2026-381-security-update-for-dell-supportassist-for-pcs-home-and-business-dell-optimizer-dell-trusted-device-dell-command-update-for-an-unquoted-search-path-or-element-vulnerability">DSA-2026-381: Security Update for Dell SupportAssist for PCs (Home and Business), Dell Optimizer, Dell Trusted Device, Dell Command | Update for an Unquoted Search Path or Element Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958"/><title><![CDATA[MikroTik security advisory (AV26-958)]]></title><updated>2026-09-23T18:33:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8272" about="/en/alerts-advisories/mikrotik-security-advisory-av26-958" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-958<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, MikroTik is affected by a vulnerability in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 7.25beta5</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://forum.mikrotik.com/t/7-25beta-development-is-released/272788">7.25beta [development] is released!</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957"/><title><![CDATA[NVIDIA security advisory (AV26-957)]]></title><updated>2026-09-23T18:07:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8271" about="/en/alerts-advisories/nvidia-security-advisory-av26-957" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-957<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, NVIDIA is affected by vulnerabilities in the following products:</p>

<ul><li>Infrastructure Controller
	<ul><li>Versions 0 to 1.9</li>
	</ul></li>
	<li>NeMo Speech
	<ul><li>Versions 0.0 to 2.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5879">Security Bulletin: NVIDIA Infrastructure Controller - September 2026</a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5885">Security Bulletin: NVIDIA NeMo Speech - September 2026</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956"/><title><![CDATA[GitHub security advisory (AV26-956)]]></title><updated>2026-09-23T17:49:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8265" about="/en/alerts-advisories/github-security-advisory-av26-956" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-956<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, GitHub is affected by vulnerabilities in the following product:</p>

<ul><li>Enterprise Server
	<ul><li>3.17.0 Prior to 3.17.21</li>
		<li>3.18.0 Prior to 3.18.15</li>
		<li>3.19.0 Prior to 3.19.12</li>
		<li>3.20.0 Prior to 3.20.8</li>
		<li>3.21.0 Prior to 3.21.6</li>
		<li>3.22.0 Prior to 3.22.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.github.com/en/enterprise-server@3.17/admin/release-notes">Release notes - GitHub Enterprise Server 3.17 Docs </a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.18/admin/release-notes">Release notes - GitHub Enterprise Server 3.18 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/release-notes">Release notes - GitHub Enterprise Server 3.19 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.20/admin/release-notes">Release notes - GitHub Enterprise Server 3.20 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.21/admin/release-notes">Release notes - GitHub Enterprise Server 3.21 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.22/admin/release-notes">Release notes - GitHub Enterprise Server 3.22 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/all-releases">GitHub Enterprise Server releases - GitHub Enterprise Server 3.19 Docs</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955"/><title><![CDATA[Google Chrome security advisory (AV26-955)]]></title><updated>2026-09-23T17:47:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8270" about="/en/alerts-advisories/google-chrome-security-advisory-av26-955" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-955<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop
	<ul><li>Versions prior to 154.0.8037.57/.58 (Windows/Mac), and 54.0.8037.57 (Linux)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954"/><title><![CDATA[Ubiquiti security advisory (AV26-954)]]></title><updated>2026-09-23T17:46:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8269" about="/en/alerts-advisories/ubiquiti-security-advisory-av26-954" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-954<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Ubiquiti Inc is affected by vulnerabilities in the following products:</p>

<ul><li>Cloud Gateways
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Machines
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Routers
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Wall
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Enterprise Firewalls
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Express
	<ul><li>Prior to 4.0.21</li>
	</ul></li>
	<li>Express 7
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>UniFi Gateways
	<ul><li>Prior to 5.1.26</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-069-069/07e367a7-edec-4d85-a058-f97e5ce9ac9c">Security Advisory Bulletin 069</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953"/><title><![CDATA[Adobe security advisory (AV26-953)]]></title><updated>2026-09-23T17:37:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8268" about="/en/alerts-advisories/adobe-security-advisory-av26-953" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-953<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>AEM 6.5 Forms JEE
	<ul><li>Prior to or equal to 6.5.25</li>
	</ul></li>
	<li>AEM 6.5 LTS Forms JEE
	<ul><li>Prior to or equal to 6.5 LTS SP2</li>
	</ul></li>
	<li>Adobe Bridge
	<ul><li>Prior to or equal to 15.1.7 (LTS)</li>
		<li>Prior to or equal to 16.0.6</li>
	</ul></li>
	<li>Adobe Connect
	<ul><li>Prior to or equal to 12.11</li>
	</ul></li>
	<li>Adobe Connect Android Mobile App
	<ul><li>Prior to or equal to 4.4</li>
	</ul></li>
	<li>C2PA Tool
	<ul><li>Prior to or equal to c2patool-v0.26.70</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.89.2</li>
	</ul></li>
	<li>InDesign Desktop
	<ul><li>Prior to or equal to ID20.5.4</li>
		<li>Prior to or equal to ID21.5</li>
	</ul></li>
	<li>Premiere
	<ul><li>Prior to or equal to 25.6.5</li>
		<li>Prior to or equal to 26.3.2</li>
	</ul></li>
	<li>Substance3D - Modeler
	<ul><li>Prior to or equal to 1.22.6</li>
	</ul></li>
</ul><ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951"/><title><![CDATA[HPE security advisory (AV26-951)]]></title><updated>2026-09-23T15:13:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8266" about="/en/alerts-advisories/hpe-security-advisory-av26-951" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-951<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>Analytics and Location Engine (ALE)
	<ul><li>Prior to or equal to 5.0.0.0</li>
	</ul></li>
	<li>HPE Telco Service Orchestrator
	<ul><li>Prior to or equal to 5.6.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05137en_us&amp;docLocale=en_US#hpesbnw05137-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05151en_us&amp;docLocale=en_US#hpesbnw05151-rev-1-remote-dos-in-remote-telco-serv-0">HPESBNW05151 rev.1 - Remote DoS in remote Telco service Orchestrator</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-950</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-950"/><title><![CDATA[SolarWinds security advisory (AV26-950)]]></title><updated>2026-09-23T14:45:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8264" about="/en/alerts-advisories/solarwinds-security-advisory-av26-950" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-950<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, SolarWinds is affected by vulnerabilities in the following product:</p>

<ul><li>SolarWinds Observability Self-Hosted
	<ul><li>Prior to 2026.2.3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28325">SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28325)</a></li>
	<li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28324">SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324)</a></li>
	<li><a href="https://www.solarwinds.com/trust-center/security-advisories">SolarWinds Security Vulnerabilities</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902"/><title><![CDATA[Check Point security advisory (AV26-902) – Update 2]]></title><updated>2026-09-22T20:32:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8210" about="/en/alerts-advisories/check-point-security-advisory-av26-902" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-902<br /><strong>Date:</strong> September 9, 2026<br /><strong>Updated:</strong> September 22, 2026</p>

<p>As of September 9, 2026, Check Point is affected by vulnerabilities in the following products:</p>

<ul><li>Security Gateway
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall using Site to Site VPN or Remote Access VPN
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Security Management Server
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">Check Point has reported that CVE-2026-85102 and CVE-2026-93616 are being exploited in the wild.</p>

<h2 class="h3">Update 2</h2>

<p class="mrgn-bttm-lg">On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) CVE-2026-85102 and CVE-2026-93616 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000117/">CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN</a></li>
	<li><a href="https://support.checkpoint.com/results/sk/sk1000118/">CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security</a></li>
	<li><a href="https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/">Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85102">CISA KEV: CVE-2026-85102</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93616">CISA KEV: CVE-2026-93616</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-949</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-949"/><title><![CDATA[F5 security advisory (AV26-949) - Update 1]]></title><updated>2026-09-22T20:10:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8261" about="/en/alerts-advisories/f5-security-advisory-av26-949" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-949<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, F5 is affected by a vulnerability in the following product:</p>

<ul><li>BIG-IP APM
	<ul><li>Versions 21.1.0 prior to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</li>
		<li>Versions 17.5.0 prior to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</li>
		<li>Versions 17.1.0 prior to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</li>
	</ul></li>
</ul><p>F5 has reported that CVE-2026-94127 is being exploited in the wild.</p>

<p class="mrgn-bttm-md"><strong>Update 1</strong><br />
On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-94127 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000162605">K000162605: BIG-IP APM vulnerability CVE-2026-94127</a></li>
	<li><a href="https://my.f5.com/manage/s/article/K12201527#currentyear">2026 security notifications</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-94127">CISA KEV: CVE-2026-94127</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-947</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-947"/><title><![CDATA[Arista Networks security advisory (AV26-947) – Update 1 ]]></title><updated>2026-09-22T20:02:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8260" about="/en/alerts-advisories/arista-networks-security-advisory-av26-947" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-947<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, Arista Networks is affected by a vulnerability in the following product:</p>

<ul><li>VeloCloud Orchestrator (VCO) On-Prem
	<ul><li>Versions 5.2.0 to 5.2.3.15</li>
		<li>Versions 6.1.0 to 6.1.3.7</li>
		<li>Versions 6.4.0 to 6.4.2.7</li>
		<li>Versions 7.0.0 to 7.0.0.2</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-93952 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>Open-source reporting indicates that CVE-2026-93952 is being exploited in the wild.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183">Security Advisory 0183</a></li>
	<li><a href="https://www.arista.com/en/support/advisories-notices">Arista Networks Advisories &amp; Notices</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93952">CISA KEV: CVE-2026-93952</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127"/><title><![CDATA[AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127]]></title><updated>2026-09-22T19:10:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8263" about="/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-022<br /><strong>Date:</strong> September 22, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>
<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>
<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of a critical vulnerability affecting F5 BIG IP Access Policy Manager <span class="nowrap">(APM)<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup></span>.</p>

<p>In response to the vendor advisory released on September 22, 2026, the Cyber Centre released AV26-949 on <span class="nowrap">September 22, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup></span>.</p>

<p>Tracked as CVE-2026-94127<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is a Heap-based Buffer Overflow <span class="nowrap">(CWE-122)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup></span> and it affects F5 BIG-IP systems where an <abbr title="access policy manager">APM</abbr> access policy and an OAuth profile are configured on the same virtual server. Under these conditions, specially crafted malicious traffic may allow an unauthenticated attacker to execute arbitrary code on the affected device, potentially resulting in remote code execution and full system compromise.</p>

<p>F5 has indicated that CVE-2026-94127 is being exploited in the wild.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre strongly recommends that organizations running affected F5 BIG‑IP <abbr title="access policy manager">APM</abbr> deployments upgrade to the following vendor-supported fixed hotfix releases:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th class="col-sm-1" scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed Versions</th>
		</tr></thead><tbody><tr><td>BIG IP APM</td>
			<td>Versions 17.1.0 prior to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</td>
			<td>Version 17.1.0 Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</td>
		</tr><tr><td>BIG IP APM</td>
			<td>Versions 17.5.0 prior to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</td>
			<td>Version 17.5.0 Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</td>
		</tr><tr><td>BIG IP APM</td>
			<td>Versions 21.1.0 prior to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</td>
			<td>Version 21.1.0 Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</td>
		</tr></tbody><thead></thead></table></div>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Identify vulnerable BIG IP systems that have both an APM access policy and an OAuth profile configured on a virtual server.</li>
	<li>Apply the vendor-provided iRule (contact F5 Support to obtain the <span class="nowrap">iRule)<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup></span>.</li>
	<li>Review access logs for indicators of compromise (IoC), particularly OAuth authentication failures especially in rapid succession or large volume<sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>. Also review administrative accounts, access policies for any signs of suspicious activity.</li>
	<li>Upgrade to a vendor-supported fixed software version as soon as possible.</li>
	<li>Ensure management interfaces are restricted to trusted administrative networks.</li>
	<li>Follow F5 guidance for vulnerability remediation and validation following patch deployment.</li>
</ul><p>Note: Organizations operating Common Criteria<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup> evaluated configurations should review F5's advisory<sup id="fn1c-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and apply the recommended updates in accordance with their change management and certification requirements.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 IT Security Actions<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup> with an emphasis on the following topics:</p>

<ul><li>Consolidating, monitoring, and defending Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://my.f5.com/manage/s/article/K000162605?mkt_tok=NjUzLVNNQy03ODMAAAGkaH9tY0pWFGTgbkfrn8IlvT_E6baL4ymX-DK7rLfkiiYFE1IAxqFM2yZoeJsJbm6PioQMu-OSrQYlik3Fhleu0HoNYXaFidrr86aWtle4pz1bg8n4-Lc">K000162605: BIG-IP APM vulnerability CVE-2026-94127</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/f5-security-advisory-av26-949">AV26-949 – F5 security advisory</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-94127">CVE-2026-94127 Detail</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/122.html">CWE-122: Heap-based Buffer Overflow</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="/en/tools-services/common-criteria">Common Criteria – Canadian Centre for Cyber Security</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/erlang-security-advisory-av26-948</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/erlang-security-advisory-av26-948"/><title><![CDATA[Erlang security advisory (AV26-948)]]></title><updated>2026-09-22T15:30:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8262" about="/en/alerts-advisories/erlang-security-advisory-av26-948" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-948<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, Erlang is affected by vulnerabilities in the following product:</p>

<ul><li>OTP
	<ul><li>17.0 Prior to 27.3.4.18</li>
		<li>21b8a1b Prior to afec515, 98c66c8 and fd1d9d0</li>
		<li>22.2 Prior to 27.3.4.18, 28.5.0.7 and 29.1.1</li>
		<li>4.1.1 Prior to 5.2.11.13, 5.5.2.6 and 6.0.6</li>
		<li>9.5 Prior to 11.2.12.13, 11.6.0.6 and 11.7.7</li>
		<li>Versions Prior to 84adefa</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cna.erlef.org/cves/CVE-2026-65634.html">CVE-2026-65634</a></li>
	<li><a href="https://cna.erlef.org/cves/CVE-2026-89422.html">CVE-2026-89422</a></li>
	<li><a href="https://github.com/erlang/otp/security/advisories/">Security Advisories · erlang/otp · GitHub</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/roundcube-security-advisory-av26-503</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/roundcube-security-advisory-av26-503"/><title><![CDATA[Roundcube security advisory (AV26-503) – Update 1]]></title><updated>2026-09-21T20:20:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7737" about="/en/alerts-advisories/roundcube-security-advisory-av26-503" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-503<br /><strong>Date:</strong> May 25, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On May 24, 2026, Roundcube published security advisories to address vulnerabilities in the following product: </p>

<ul><li>Roundcube Webmail – versions prior to 1.6.16</li>
	<li>Roundcube Webmail – versions prior to 1.7.1</li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">Open-source reporting indicates that CVE-2026-48842 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.6.16">Roundcube Webmail 1.6.16</a></li>
	<li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.7.1">Roundcube Webmail 1.71</a></li>
	<li><a href="https://roundcube.net/">Roundcube Open Source Webmail Software</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-603</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-603"/><title><![CDATA[Zyxel security advisory (AV26-603) – Update 1]]></title><updated>2026-09-21T20:12:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7875" about="/en/alerts-advisories/zyxel-security-advisory-av26-603" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-603<br /><strong>Date: </strong>June 16, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On June 16, 2026, Zyxel published a security advisory to address vulnerabilities in the following products:</p>

<ul><li>GS1900 series switches – multiple versions and models</li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">On September 21, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-7273 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-stack-based-buffer-overflow-vulnerability-in-gs1900-series-switches-06-16-2026">Zyxel security advisory for stack-based buffer overflow vulnerability in GS1900 series switches</a></li>
	<li><a href="https://www.zyxel.com/global/en/support/security-advisories">Zyxel Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-7273">CISA KEV: CVE-2026-7273</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/veeam-security-advisory-av26-513</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/veeam-security-advisory-av26-513"/><title><![CDATA[Veeam security advisory (AV26-513) – Update 1]]></title><updated>2026-09-21T19:24:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7747" about="/en/alerts-advisories/veeam-security-advisory-av26-513" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-513<br /><strong>Date:</strong> May 27, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On May 27, 2026, Veeam published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Veeam Backup &amp; Replication – 13 versions prior to 13.0.2.29</li>
	<li>Veeam ONE – versions prior to 13.0.2.6723</li>
	<li>Veeam Service Provider Console – 9.2 versions prior to 9.2.1.33875</li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-32996 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.veeam.com/kb4852">Vulnerabilities Resolved in Veeam Backup &amp; Replication 13.0.2</a></li>
	<li><a href="https://www.veeam.com/kb4856">List of Security Fixes and Improvements in Veeam Service Provider Console</a></li>
	<li><a href="https://www.veeam.com/kb4858">List of Security Fixes and Improvements in Veeam ONE</a></li>
	<li><a href="https://www.veeam.com/kb4853">Vulnerability Resolved in Veeam Service Provider Console 9.2.1</a></li>
	<li><a href="https://www.veeam.com/knowledge-base.html">Veeam Knowledge Base</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-946</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-946"/><title><![CDATA[MISP security advisory (AV26-946)]]></title><updated>2026-09-21T18:29:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8259" about="/en/alerts-advisories/misp-security-advisory-av26-946" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-946<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 21, 2026, MISP is affected by vulnerabilities in the following product:</p>

<ul><li>MISP
	<ul><li>Prior to 2.5.47</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/MISP/MISP/commit/4c1a03b20">Strip the client id from module-result event reports</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/fd27e592a">Read only api keys can regain full role powers</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/d5f247b91">Refuse a MISP export upload whose content is a path or URL</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory"/><title><![CDATA[MongoDB Security Advisory (AV26-945)]]></title><updated>2026-09-21T17:21:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8258" about="/en/alerts-advisories/mongodb-security-advisory" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-945<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 17, 2026, MongoDB is affected by vulnerabilities in the following products:</p>

<ul><li>Mongoid
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>C Driver
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.mongodb.com/resources/products/alerts#security">Security Related: Common Vulnerabilities and Exposures (CVEs)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-944</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-944"/><title><![CDATA[Exim security advisory (AV26-944)]]></title><updated>2026-09-21T14:51:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8256" about="/en/alerts-advisories/exim-security-advisory-av26-944" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-944<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 18, 2026, Exim is affected by vulnerabilities in the following product:</p>

<ul><li>Exim
	<ul><li>Prior to 4.100.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://lists.exim.org/lurker/message/20260918.121220.0f87338e.en.html">Exim Security Release - 4.100.1</a></li>
	<li><a href="https://www.exim.org/">Exim Internet Mailer</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-943</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-943"/><title><![CDATA[IBM security advisory (AV26-943)]]></title><updated>2026-09-21T14:36:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8255" about="/en/alerts-advisories/ibm-security-advisory-av26-943" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-943<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 18, 2026, IBM is affected by vulnerabilities in the following products:</p>

<ul><li>CICS TX Advanced
	<ul><li>Version 10.1</li>
	</ul></li>
	<li>Guardium Data Protection
	<ul><li>Version 12.2</li>
	</ul></li>
	<li>IBM MQ
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>IBM MQ for HPE NonStop
	<ul><li>Versions 8.1.0 to 8.1.0.40</li>
	</ul></li>
	<li>Sterling File Gateway
	<ul><li>Prior to or equal to 6.2.0.6_1, 6.2.1.0 to 6.2.1.2 and 6.2.2.0 to 6.2.2.1</li>
	</ul></li>
	<li>WebSphere Application Server
	<ul><li>Versions 8.5 and 9.0</li>
	</ul></li>
	<li>IBM i
	<ul><li>Versions 7.3, 7.4, 7.5 and 7.6</li>
	</ul></li>
	<li>spectrum-lsf IBM Platform RTM
	<ul><li>Versions 10.2.0.15 and 10.2.0.16</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-abb-security-advisory-av26-942</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-abb-security-advisory-av26-942"/><title><![CDATA[[Control systems] ABB security advisory (AV26-942)]]></title><updated>2026-09-18T17:52:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8254" about="/en/alerts-advisories/control-systems-abb-security-advisory-av26-942" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-942<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 18, 2026, ABB published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Freelance Controller
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://search.abb.com/library/Download.aspx?DocumentID=7PAA010706&amp;LanguageCode=en&amp;DocumentPartId=&amp;Action=Launch">Freelance SECURITY - Missing Length Check CVE ID: CVE-2023-5778</a></li>
	<li><a href="https://global.abb/group/en/technology/cyber-security/alerts-and-notifications">ABB Cyber security alerts and notifications</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-941</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-941"/><title><![CDATA[SolarWinds security advisory (AV26-941)]]></title><updated>2026-09-18T17:40:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8253" about="/en/alerts-advisories/solarwinds-security-advisory-av26-941" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-941<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 17, 2026, SolarWinds is affected by a vulnerability in the following product:</p>

<ul><li>SolarWinds Access Rights Manager
	<ul><li>Prior to 2026.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28326">SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28326)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-940</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-940"/><title><![CDATA[Arista Networks security advisory (AV26-940)]]></title><updated>2026-09-18T17:29:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8252" about="/en/alerts-advisories/arista-networks-security-advisory-av26-940" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-940<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 9, 2026, Arista Networks is affected by vulnerabilities in the following product:</p>

<ul><li>EOS
	<ul><li>Multiple versions and platforms</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.arista.com/en/support/advisories-notices/security-advisory/24730-security-advisory-0174">Security Advisory 0174</a></li>
	<li><a href="https://www.arista.com/en/support/advisories-notices">Arista Networks Advisories &amp; Notices</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-939</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-939"/><title><![CDATA[Google security advisory (AV26-939)]]></title><updated>2026-09-18T15:40:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8251" about="/en/alerts-advisories/google-security-advisory-av26-939" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-939<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 17, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 153.0.8010.53</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html">Stable Channel Update for Desktop</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938"/><title><![CDATA[[Control Systems] Moxa security advisory (AV26-938)]]></title><updated>2026-09-18T15:24:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8250" about="/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-938<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 18, 2026, Moxa is affected by a vulnerability in the following product:</p>

<ul><li>TN-4500B Series
	<ul><li>Prior to or equal to v2.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-252620-cve-2026-15579-out-of-bounds-write-vulnerability-in-ethernet-switch">CVE-2026-15579: Out-of-bounds Write Vulnerability in Ethernet Switch</a></li>
	<li><a href="https://www.moxa.com/en/rss/moxa-security-advisory">Moxa Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-advantech-security-advisory-av26-937</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-advantech-security-advisory-av26-937"/><title><![CDATA[[Control systems] Advantech security advisory (AV26-937)]]></title><updated>2026-09-18T14:09:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8249" about="/en/alerts-advisories/control-systems-advantech-security-advisory-av26-937" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-937<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 4, 2026, Advantech is affected by vulnerabilities in the following products:</p>

<ul><li>EKI-1242EIMS
	<ul><li>Prior to or equal to V2.00.01</li>
	</ul></li>
	<li>EKI-1242IEIMS
	<ul><li>Prior to or equal to V2.00.01</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://advcloudfiles.advantech.com/cms/5dafee28-ad53-4d07-a328-7896fcc24b6e/Security%20Advisory%20PDF%20File/SECURITY-ADVISORY----EKI-1242IEIMS-updated-20260904.pdf">Vulnerabilities Identified in EKI-1242EIMS/EKI-1242IEIMS (PDF)</a></li>
	<li><a href="https://www.advantech.com/en/security-advisory">Advantech Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/grafana-security-advisory-av26-936</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/grafana-security-advisory-av26-936"/><title><![CDATA[Grafana security advisory (AV26-936)]]></title><updated>2026-09-18T13:46:15Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8248" about="/en/alerts-advisories/grafana-security-advisory-av26-936" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-936<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 17, 2026, Grafana is affected by vulnerabilities in the following product:</p>

<ul><li>Grafana OSS
	<ul><li>Version 12.3.0 to 12.4.10</li>
		<li>Version 13.0.0 to 13.08</li>
		<li>Version 13.1.0 to 13.1.5</li>
		<li>Version 13.2.0 to 13.2.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://grafana.com/security/security-advisories/cve-2026-76154/">Geomap MapLibre XSS</a></li>
	<li><a href="https://grafana.com/security/security-advisories/">Grafana Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/tanium-security-advisory-av26-935</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/tanium-security-advisory-av26-935"/><title><![CDATA[Tanium security advisory (AV26-935)]]></title><updated>2026-09-17T19:52:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8246" about="/en/alerts-advisories/tanium-security-advisory-av26-935" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-935<br /><strong>Date: </strong>September 17, 2026</p>

<p>As of September 16, 2026, Tanium is affected by a vulnerability in the following product:</p>

<ul><li>Threat Response
	<ul><li>Prior to Update 15 (v4.12.317)</li>
		<li>Prior to Update 8 (v4.17.289)</li>
		<li>Prior to Update 25 (v4.9.447)</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://security.tanium.com/TAN-2026-047">TAN-2026-047 - Tanium Security Advisories </a></li>
	<li><a href="https://security.tanium.com/">All Advisories - Tanium Security Advisories </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-934</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-934"/><title><![CDATA[Dell security advisory (AV26-934)]]></title><updated>2026-09-17T19:46:03Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8245" about="/en/alerts-advisories/dell-security-advisory-av26-934" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-934<br /><strong>Date: </strong>September 17, 2026</p>

<p>As of September 17, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Dell Networking OS10
	<ul><li>Prior to 10.6.1.3</li>
	</ul></li>
	<li>Dell OpenManage Server Administrator (OMSA)
	<ul><li>Multiple versions and models</li>
	</ul></li>
	<li>Elastic Cloud Storage (ECS)
	<ul><li>Prior to 4.4.0.0</li>
	</ul></li>
	<li>ObjectScale
	<ul><li>Prior to 4.4.0.0</li>
	</ul></li>
	<li>Dell Update Package (DUP) Framework
	<ul><li>Prior to 26.07.03</li>
	</ul></li>
	<li>Dell Wyse Management Suite
	<ul><li>Prior to 2605.0.3.683</li>
	</ul></li>
	<li>Dell Repository Manager (DRM)
	<ul><li>Prior to 3.5.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000507473/dsa-2026-343-security-update-for-dell-networking-os10-vulnerabilities">DSA-2026-343: Security Update for Dell Networking OS10 Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506586/dsa-2026-403-security-update-for-dell-openmanage-server-administrator-omsa-network-access-vulnerabilitiesv">DSA-2026-403: Security Update for Dell OpenManage Server Administrator (OMSA) Network Access Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-in/000505935/dsa-2026-393-security-update-for-dell-objectscale-multiple-vulnerabilities">DSA-2026-393: Security update for Dell ObjectScale Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000509455/dsa-2026-417-security-update-for-dell-update-package-dup-framework-vulnerabilities">DSA-2026-417: Security update for Dell Update Package (DUP) Framework Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502744/dsa-2026-387-security-update-for-dell-wyse-management-suite-wms-for-multiple-vulnerabilities">DSA-2026-387: Security Update for Dell Wyse Management Suite (WMS) for Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000509459/dsa-2026-419-security-update-for-dell-repository-manager-drm-vulnerability">DSA-2026-419: Security Update for Dell Repository Manager (DRM) Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-933</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-933"/><title><![CDATA[Check Point security advisory (AV26-933)]]></title><updated>2026-09-17T18:21:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8244" about="/en/alerts-advisories/check-point-security-advisory-av26-933" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-933<br /><strong>Date: </strong>September 17, 2026</p>

<p>As of September 16, 2026, Check Point is affected by a vulnerability in the following products:</p>

<ul><li>Security Management Server, Multi-Domain Security Management Server, Log Server and Multi-Domain Log Server
	<ul><li>R81.20 with Jumbo Hotfix Take 166 and prior</li>
		<li>R82 with Jumbo Hotfix Take 126 and prior</li>
		<li>R82.10 with Jumbo Hotfix Take 44 and prior</li>
		<li>R82.20</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000155">Check Point - sk1000155 - CVE-2026-91843 - Stack overflow in login process to the Security Management and Log Servers</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-021-vulnerabilities-impacting-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-021-vulnerabilities-impacting-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460"/><title><![CDATA[AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460]]></title><updated>2026-09-17T17:32:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8243" about="/en/alerts-advisories/al26-021-vulnerabilities-impacting-cisco-identity-services-engine-ise-cisco-ise-passive-identity-connector-ise-pic-cve-2026-20192-cve-2026-76423-cve-2026-76460" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-021<br /><strong>Date:</strong> September 17, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of multiple vulnerabilities impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC)<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</p>

<p>Successful exploitation could allow unauthenticated attackers to bypass authentication controls, gain administrative access, access or modify sensitive data, and potentially compromise affected systems.</p>

<p>In response to the vendor advisory released on September 16, 2026, the Cyber Centre released AV26-932 on September 17, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>.</p>

<p>Tracked as CVE-2026-20192<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is an Improper Access Control vulnerability (CWE-284)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup> that may allow an unauthenticated attacker to bypass security controls, access sensitive information, modify system configurations, and impact system availability.</p>

<p>Tracked as CVE-2026-76423<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup>, this vulnerability is an Authentication Bypass by Spoofing vulnerability (CWE-290)<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup> that may enable the attacker to read and modify ISE configuration and identity data with administrative privileges.</p>

<p>Tracked as CVE-2026-76460<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>, this vulnerability is an Incorrect Use of Privileged APIs vulnerability (CWE-648)<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup> that may allow an attacker to gain unauthorized access to the affected device by bypassing the web-based management interface. Cisco has confirmed active exploitation of this vulnerability.</p>

<p>On September 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026–76460 to their Known Exploited Vulnerabilities (KEV) Database<sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup>.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre strongly recommends that organizations running Cisco ISE and ISE-PIC upgrade to the vendor-supported fixed software versions identified below.</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected product</th>
			<th scope="col">Affected releases</th>
			<th scope="col">Fixed releases</th>
		</tr></thead><tbody><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>releases prior to 3.0</td>
			<td>Migrate to a fixed release</td>
		</tr><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>release 3.1</td>
			<td>3.1 Patch 12</td>
		</tr><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>release 3.2</td>
			<td>3.2 Patch 11</td>
		</tr><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>release 3.3</td>
			<td>3.3 Patch 12</td>
		</tr><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>release 3.4</td>
			<td>3.4 Patch 7</td>
		</tr><tr><td>Cisco Identity Services Engine (ISE) or ISE-PIC</td>
			<td>release 3.5</td>
			<td>3.5 Patch 4</td>
		</tr></tbody><thead></thead></table></div>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Apply vendor-provided security updates immediately. Cisco has released fixes for all three vulnerabilities.</li>
	<li>Prioritize remediation of CVE-2026-76460 due to confirmed in-the-wild exploitation.</li>
	<li>Review access logs for indicators of compromise (IoC), particularly suspicious usernames and unexpected API activity.</li>
	<li>Restrict access to management interfaces through access control lists (ACL), network segmentation, and trusted administration networks where feasible.</li>
	<li>If compromise is suspected, re-image affected nodes and restore from known-good backups, as attackers may obtain elevated privileges and remove evidence of exploitation.</li>
	<li>Monitor firewall, network, and authentication logs for anomalous activity associated with affected systems.</li>
</ul><p>Note: Organizations operating Common Criteria<sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Footnote </span>10</a></sup> evaluated configurations should review Cisco's advisory and apply the recommended updates in accordance with their change management and certification requirements.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre's Top 10 <abbr title="information technology">IT</abbr> Security Actions<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Footnote </span>11</a></sup> with an emphasis on the following topics:</p>

<ul><li>Consolidating, monitoring, and defending Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T">Cisco Identity Services Engine Hardening Release: September 2026</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/cisco-security-advisory-av26-932 ">AV26-932 – Cisco security advisory</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-20192">CVE-2026-20192 Detail</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/284.html">CWE-284: Improper Access Control</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-76423">CVE-2026-76423 Detail</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/290.html">CWE-290: Authentication Bypass by Spoofing</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-76460">CVE-2026-76460 Detail</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://cwe.mitre.org/data/definitions/648.html">CWE-648: Incorrect Use of Privileged APIs</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76460">CISA KEV: CVE-2026-76460</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 10</dt>
	<dd id="fn10">
	<p><a href="/en/tools-services/common-criteria">Common Criteria – Canadian Centre for Cyber Security</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Return to footnote</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 11</dt>
	<dd id="fn11">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Return to footnote</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-932</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-932"/><title><![CDATA[Cisco security advisory (AV26-932)]]></title><updated>2026-09-17T15:34:44Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8242" about="/en/alerts-advisories/cisco-security-advisory-av26-932" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-932<br /><strong>Date: </strong>September 17, 2026</p>

<p>As of September 16, 2026, Cisco is affected by vulnerabilities in the following products:</p>

<ul><li>Cisco Secure Firewall Threat Defense (FTD) Software
	<ul><li>Prior to 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 and 10.1.0</li>
	</ul></li>
	<li>Cisco Secure Firewall Management Center (FMC) Software
	<ul><li>Prior to 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 and 10.1.0</li>
	</ul></li>
	<li>Cisco Identity Services Engine (ISE) Software
	<ul><li>Prior to 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 and 3.5 Patch 4</li>
	</ul></li>
	<li>Cisco ISE Passive Identity Connector (ISE-PIC) Software
	<ul><li>Prior to 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 and 3.5 Patch 4</li>
	</ul></li>
	<li>Cisco Nexus Dashboard
	<ul><li>Prior to 4.3.1.175</li>
	</ul></li>
	<li>Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
	<ul><li>Prior to 9.16.4.103, 9.18.4.94, 9.20.4.49, 9.22.3.26, 9.23.1.47 and 9.24.1.26</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">On September 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-76460 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5">Cisco Identity Services Engine Authentication Bypass Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T">Cisco Identity Services Engine Hardening Release: September 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN">Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76460">CISA KEV: CVE-2026-76460</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/isc-bind-security-advisory-av26-931</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/isc-bind-security-advisory-av26-931"/><title><![CDATA[ISC BIND security advisory (AV26-931)]]></title><updated>2026-09-16T19:43:29Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8241" about="/en/alerts-advisories/isc-bind-security-advisory-av26-931" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-931<br /><strong>Date:</strong> September 16, 2026</p>

<p>As of September 16, 2026, ISC is affected by vulnerabilities in the following product:</p>

<ul><li>ISC BIND 9
	<ul><li>Prior to or equal to 9.18.50</li>
		<li>Prior to or equal to 9.18.50-S1</li>
		<li>Prior to or equal to 9.20.27</li>
		<li>Prior to or equal to 9.20.27-S1</li>
		<li>Prior to or equal to 9.21.25</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://kb.isc.org/docs/aa-00913">BIND 9 Software Vulnerability Matrix</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-930</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-930"/><title><![CDATA[Apple security advisory (AV26-930)]]></title><updated>2026-09-16T19:42:16Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8240" about="/en/alerts-advisories/apple-security-advisory-av26-930" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-930<br /><strong>Date:</strong> September 16, 2026</p>

<p>As of September 14, 2026, Apple is affected by vulnerabilities in the following products:</p>

<ul><li>iOS and iPadOS
	<ul><li>Prior to 27</li>
		<li>Prior to 26.7</li>
	</ul></li>
	<li>macOS Golden Gate
	<ul><li>Prior to 27</li>
	</ul></li>
	<li>macOS Tahoe
	<ul><li>Prior to 26.7</li>
	</ul></li>
	<li>macOS Sequoia
	<ul><li>Prior to 15.8</li>
	</ul></li>
	<li>tvOS
	<ul><li>Prior to 27</li>
	</ul></li>
	<li>watchOS
	<ul><li>Prior to 27</li>
	</ul></li>
	<li>visionOS 27
	<ul><li>Prior to 27</li>
	</ul></li>
	<li>Safari
	<ul><li>Prior to 27</li>
	</ul></li>
	<li>Xcode
	<ul><li>Prior to 27</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100">Apple security releases - Apple Support</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/oracle-corporation-security-advisory-av26-929</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/oracle-corporation-security-advisory-av26-929"/><title><![CDATA[Oracle Corporation security advisory (AV26-929)]]></title><updated>2026-09-16T19:29:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8239" about="/en/alerts-advisories/oracle-corporation-security-advisory-av26-929" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-929<br /><strong>Date: </strong>September 16, 2026</p>

<p>As of September 15, 2026, Oracle Corporation is affected by vulnerabilities in the following products:</p>

<ul><li>Helidon</li>
	<li>Oracle Access Manager</li>
	<li>Oracle Agile Engineering Data Management</li>
	<li>Oracle Agile PLM</li>
	<li>Oracle Agile PLM MCAD Connector</li>
	<li>Oracle Application Testing Suite</li>
	<li>Oracle Autonomous Health Framework</li>
	<li>Oracle Banking Branch</li>
	<li>Oracle Banking Corporate Lending</li>
	<li>Oracle Banking Corporate Lending Process Management</li>
	<li>Oracle Banking Origination</li>
	<li>Oracle Banking Treasury Management</li>
	<li>Oracle BI Publisher</li>
	<li>Oracle Business Intelligence Enterprise Edition</li>
	<li>Oracle Coherence</li>
	<li>Oracle Commerce Guided Search / Oracle Commerce Experience Manager</li>
	<li>Oracle Communications Cloud Native Core Security Edge Protection Proxy</li>
	<li>Oracle Communications MetaSolv Solution Module - ASR</li>
	<li>Oracle Communications Operations Monitor</li>
	<li>Oracle Communications Service Catalog and Design</li>
	<li>Oracle Communications Unified Assurance</li>
	<li>Oracle Data Integrator</li>
	<li>Oracle Database Server</li>
	<li>Oracle E-Business Suite</li>
	<li>Oracle Enterprise Manager Base Platform</li>
	<li>Oracle Enterprise Manager for Fusion Middleware</li>
	<li>Oracle Enterprise Manager for Oracle Database</li>
	<li>Oracle Forms</li>
	<li>Oracle Fusion Middleware Control</li>
	<li>Oracle GraalVM Enterprise Edition</li>
	<li>Oracle GraalVM for JDK 17</li>
	<li>Oracle GraalVM for JDK 21</li>
	<li>Oracle Hyperion Data Relationship Management</li>
	<li>Oracle Hyperion Financial Management</li>
	<li>Oracle Identity Manager</li>
	<li>Oracle Identity Manager Connector</li>
	<li>Oracle Internet Directory</li>
	<li>Oracle Jdeveloper</li>
	<li>Oracle Managed File Transfer</li>
	<li>Oracle Middleware Common Libraries and Tools</li>
	<li>Oracle Platform Security for Java</li>
	<li>Oracle Product Lifecycle Analytics</li>
	<li>Oracle Utilities Network Management System</li>
	<li>Oracle VM VirtualBox</li>
	<li>Oracle Web Services Manager</li>
	<li>Oracle WebCenter Content</li>
	<li>Oracle WebCenter Enterprise Capture</li>
	<li>Oracle WebCenter Portal</li>
	<li>Oracle WebCenter Sites</li>
	<li>Oracle WebLogic Server</li>
	<li>PeopleSoft Enterprise CC Common Application Objects</li>
	<li>PeopleSoft Enterprise PeopleTools</li>
	<li>PeopleSoft Enterprise PRTL Interaction Hub</li>
	<li>Service Delivery Platform</li>
	<li>Siebel Applications</li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.oracle.com/security-alerts/cspusep2026.html">Oracle Critical Security Patch Update Advisory - September 2026</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-928</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-928"/><title><![CDATA[HPE security advisory (AV26-928)]]></title><updated>2026-09-16T18:35:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8238" about="/en/alerts-advisories/hpe-security-advisory-av26-928" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-928<br /><strong>Date: </strong>September 16, 2026</p>

<p>As of September 15, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>HPE Networking EdgeConnect SD-WAN Gateways
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>HPE Networking EdgeConnect SD-WAN Orchestrator
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05135en_us&amp;docLocale=en_US#hpesbnw05135-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05135 rev.1 - Multiple Vulnerabilities in HPE Networking EdgeConnect SD-WAN Gateways &amp; Orchestrator</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-927</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-927"/><title><![CDATA[[Control Systems] Phoenix Contact security advisory (AV26-927)]]></title><updated>2026-09-16T18:00:17Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8237" about="/en/alerts-advisories/control-systems-phoenix-contact-security-advisory-av26-927" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-927<br /><strong>Date: </strong>September 16, 2026</p>

<p>As of September 16, 2026, Phoenix Contact is affected by vulnerabilities in the following products:</p>

<ul><li>ICE2-8IOL-G65L-V1D
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL-K45P-RJ45
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL-K45S-RJ45
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE2-8IOL1-G65L-V1D
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-G65L-V1D
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-G65L-V1D-Y
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-K45P-RJ45
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL-K45S-RJ45
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>ICE3-8IOL1-G65L-V1D
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>IOL MA8 EIP DI8
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>IOL MA8 PN DI8
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>YL212CEI8M1IO
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>YL212CPN8M1IO
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>YN115CEI8RPIO
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
	<li>YN115CPN8RPIO
	<ul><li>Prior to 1.7.4</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://certvde.com/en/advisories/VDE-2026-014/">Pepperl+Fuchs: ICE2-* and ICE3-* are affected by multiple security vulnerabilities</a></li>
	<li><a href="https://certvde.com/en/advisories/VDE-2026-027/">Phoenix Contact: Multiple vulnerabilities in the firmware of IOL MA8 EIP DI8 and IOL MA8 PN DI8 devices</a></li>
	<li><a href="https://certvde.com/en/advisories/VDE-2026-028/">Carlo Gavazzi Automation: YL212* and YN115* are affected by multiple security vulnerabilities</a></li>
	<li><a href="https://www.certvde.com/en/advisories/">Phoenix Contact Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-926</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-926"/><title><![CDATA[Google security advisory (AV26-926)]]></title><updated>2026-09-16T17:13:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8236" about="/en/alerts-advisories/google-security-advisory-av26-926" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-926<br /><strong>Date:</strong> September 16, 2026</p>

<p>As of September 15, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 153.0.8010.48</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0541751186.html">Stable Channel Update for Desktop</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/android-security-advisory-september-2026-monthly-rollup-av26-920</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/android-security-advisory-september-2026-monthly-rollup-av26-920"/><title><![CDATA[Android security advisory – September 2026 monthly rollup (AV26-920) – Update 1]]></title><updated>2026-09-16T17:10:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8230" about="/en/alerts-advisories/android-security-advisory-september-2026-monthly-rollup-av26-920" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-920<br /><strong>Date:</strong> September 14, 2026<br /><strong>Updated:</strong> September 16, 2026</p>

<p>As of September 8, 2026, Android published a security bulletin to address vulnerabilities affecting Android devices.</p>

<p>Open-source reporting indicates that CVE-2026-58704 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 16, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-58704 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://source.android.com/docs/security/bulletin/2026/2026-09-01">Android Security Bulletin—September 2026</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-58704">CISA KEV: CVE-2026-58704</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>