CISA's list that day

11 September 2026

On CISA added 4 vulnerabilities to its list of exploited vulnerabilities, in JFrog Artifactory, ConnectWise ScreenConnect and GitLab Community Edition and Enterprise Edition. The US federal deadlines run from to .

Added that day

Added that day
VulnerabilityProductOur groupListedDeadlineEPSS
CVE-2026-85706Path TraversalGitLab Community Edition and Enterprise EditionPatch nowForensic triage required by CISA; Metasploit module0.93
CVE-2026-84869Improper Privilege Management and Missing AuthorizationConnectWise ScreenConnectPatch nowForensic triage required by CISA0.01
CVE-2026-42018Improper AuthenticationJFrog ArtifactoryPatch soon0.10
CVE-2026-42016Incorrect AuthorizationJFrog ArtifactoryPatch soon0.09

Other changes that day

  1. CVE-2026-59310 Broadcom VMware vCenterRansomware use: Unknown to Known.