{"total":8,"items":[{"id":86,"title":"2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway","original_title":"2026-014: Critical Vulnerabilities in Citrix NetScaler ADC and Gateway","source_rating":null,"summary":"On 27 September 2026, Citrix published a security bulletin addressing 8 vulnerabilities affecting customer-managed Citrix NetScaler ADC and Citrix NetScaler Gateway, among which 2 critical unauthenticated Remote Code Execution (RCE) vulnerabilities. Citrix has confirmed active exploitation of these 2 critical vulnerabi","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-014/","type":"advisory","language":"en","published_at":"2026-09-27T19:40:52+00:00","severity":"laag","priority":15,"vendors":["Citrix"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":87,"title":"2026-013: Critical Vulnerability in F5 BIG-IP APM","original_title":"2026-013: Critical Vulnerability in F5 BIG-IP APM","source_rating":null,"summary":"On 22 September 2026, F5 published an advisory addressing a critical vulnerability affecting its BIG-IP APM product. The vendor confirmed active exploitation in the wild.\n\nCERT-EU recommends taking appropriate actions as soon as possible.","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-013/","type":"advisory","language":"en","published_at":"2026-09-22T18:52:36+00:00","severity":"laag","priority":15,"vendors":["F5"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":88,"title":"2026-012: Critical Vulnerabilities in Check Point Products","original_title":"2026-012: Critical Vulnerabilities in Check Point Products","source_rating":null,"summary":"On 9 September 2026, Check Point released emergency security updates addressing two critical vulnerabilities affecting Check Point Security Gateway, Security Management Server, and Spark Firewall deployments configured to use Remote Access VPN or Site-to-Site VPN. Both vulnerabilities carry a CVSS score of 9.8 and coul","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-012/","type":"advisory","language":"en","published_at":"2026-09-10T10:20:06+00:00","severity":"laag","priority":15,"vendors":["Check Point"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":89,"title":"2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server","original_title":"2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server","source_rating":null,"summary":"On 8 September 2026, as part of its September Security Patch Day, SAP released Security Notes addressing two critical vulnerabilities affecting a broad range of SAP products[3]. The most severe, CVE-2026-44756 (CVSS 10.0), is a memory corruption vulnerability in SAP Extended Passport (EPP) processing, nicknamed \"OVERPA","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-011/","type":"advisory","language":"en","published_at":"2026-09-09T15:07:59+00:00","severity":"laag","priority":15,"vendors":["SAP"],"cves":[{"id":"CVE-2026-44756","cvss":10.0,"epss":0.00678,"epss_percentile":0.50608,"in_kev":false,"kev_ransomware":false},{"id":"CVE-2026-58240","cvss":9.8,"epss":0.00528,"epss_percentile":0.42664,"in_kev":false,"kev_ransomware":false}],"cve_count":2,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":10.0,"epss_max":0.00678,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":90,"title":"2026-010: Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway","original_title":"2026-010: Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway","source_rating":null,"summary":"On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and NetScaler Gateway (formerly Citrix Gateway).\n\nCERT-EU recommends updating affected devices as soon as possible.","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-010/","type":"advisory","language":"en","published_at":"2026-08-19T18:13:47+00:00","severity":"laag","priority":15,"vendors":["Citrix"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":91,"title":"2026-009: Critical Vulnerabilities in Microsoft SharePoint","original_title":"2026-009: Critical Vulnerabilities in Microsoft SharePoint","source_rating":null,"summary":"[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. On 20 July 2026, WatchTowr identified a proof-of-concept exploit code and subsequently observed active exploitation of CVE-2026-50522, a vulnerability part of an","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-009/","type":"advisory","language":"en","published_at":"2026-07-23T09:13:03+00:00","severity":"laag","priority":0,"vendors":["Microsoft"],"cves":[{"id":"CVE-2026-32201","cvss":6.5,"epss":0.43378,"epss_percentile":0.98695,"in_kev":true,"kev_ransomware":false},{"id":"CVE-2026-58644","cvss":9.8,"epss":0.15873,"epss_percentile":0.9679,"in_kev":true,"kev_ransomware":false},{"id":"CVE-2026-50522","cvss":9.8,"epss":0.03042,"epss_percentile":0.87074,"in_kev":true,"kev_ransomware":false},{"id":"CVE-2026-45659","cvss":8.8,"epss":0.02704,"epss_percentile":0.85444,"in_kev":true,"kev_ransomware":true},{"id":"CVE-2026-56164","cvss":9.8,"epss":0.01011,"epss_percentile":0.61887,"in_kev":true,"kev_ransomware":false}],"cve_count":5,"in_kev":false,"exploited_by":["CISA KEV","ENISA EUVD"],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":92,"title":"2026-008: Critical vulnerabilities in Ivanti Sentry","original_title":"2026-008: Critical vulnerabilities in Ivanti Sentry","source_rating":null,"summary":"On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could exploit those flaws to achieve unauthenticated remote code execution on the vulnerable device.","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-008/","type":"advisory","language":"en","published_at":"2026-06-10T13:55:39+00:00","severity":"laag","priority":0,"vendors":["Ivanti"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null},{"id":93,"title":"2026-007: Critical Vulnerability in Windows Netlogon","original_title":"2026-007: Critical Vulnerability in Windows Netlogon","source_rating":null,"summary":"On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a domain controller. This vulnerability allows an unauthenticated attacker to execute arbitrary code over a network.\n\nAccording to The Centre for Cybersecurity Belgium (CCB), this vulnerab","ai":false,"actions":[],"url":"https://cert.europa.eu/publications/security-advisories/2026-007/","type":"advisory","language":"en","published_at":"2026-06-10T08:47:08+00:00","severity":"laag","priority":0,"vendors":["Microsoft"],"cves":[],"cve_count":0,"in_kev":false,"exploited_by":[],"kev_ransomware":false,"cvss_max":null,"epss_max":null,"source_count":1,"ncsc":null,"source":{"slug":"cert-eu","name":"CERT-EU Security Advisories","category":"overheid","country":"EU","license":"CC BY 4.0, samengevat en vertaald door Seinwacht","reuse":"open"},"bundle":null}]}