CISA's list that day

16 July 2026

On CISA added 3 vulnerabilities to its list of exploited vulnerabilities, in Fortinet FortiSandbox and Microsoft SharePoint. US federal agencies must fix them by .

Added that day

Added that day
VulnerabilityProductOur groupListedDeadlineEPSS
CVE-2026-25089OS Command InjectionFortinet FortiSandboxPatch nowForensic triage required by CISA0.76
CVE-2026-39808OS Command InjectionFortinet FortiSandboxPatch nowForensic triage required by CISA0.47
CVE-2026-58644Deserialization of Untrusted DataMicrosoft SharePointPatch nowForensic triage required by CISA0.16