CISA's list that day

20 March 2026

On CISA added 5 vulnerabilities to its list of exploited vulnerabilities, in Apple Multiple Products, Craft CMS and Laravel Livewire. US federal agencies must fix them by .

Added that day

Added that day
VulnerabilityProductOur groupListedDeadlineEPSS
CVE-2025-32432Code InjectionCraft CMS Craft CMSPatch this weekMetasploit module; EPSS 0.990.99
CVE-2025-54068Code InjectionLaravel LivewirePatch this weekEPSS 0.970.97
CVE-2025-31277Buffer OverflowApple Multiple ProductsPatch soon0.02
CVE-2025-43520Classic Buffer OverflowApple Multiple ProductsPatch soon0.00
CVE-2025-43510Improper LockingApple Multiple ProductsPatch soon0.00