<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-09-29T19:50:59Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-975</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-975"/><title><![CDATA[[Control systems] Hitachi security advisory (AV26-975)]]></title><updated>2026-09-29T19:50:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8299" about="/en/alerts-advisories/hitachi-security-advisory-av26-975" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-975<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, Hitachi is affected by vulnerabilities in the following product:</p>

<ul><li>RTU500 series CMU firmware
	<ul><li>Prior to 12.7.8, 13.9.1 or later</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&amp;LanguageCode=en&amp;DocumentPartId=&amp;Action=Launch">Vulnerabilities in Hitachi Energy RTU500 End-of-Life versions (PDF)</a></li>
	<li><a href="https://www.hitachi.com/products/it/software/security/index.html ">Hitachi Vulnerability Information</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/teamviewer-security-advisory-av26-977</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/teamviewer-security-advisory-av26-977"/><title><![CDATA[TeamViewer security advisory (AV26-977)]]></title><updated>2026-09-29T19:34:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8301" about="/en/alerts-advisories/teamviewer-security-advisory-av26-977" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-977<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, TeamViewer is affected by vulnerabilities in the following products:</p>

<ul><li>TeamViewer Full Client (Windows/Linux/MacOS)
	<ul><li>Multiple versions and Platforms</li>
	</ul></li>
	<li>TeamViewer Host (Windows/Linux/MacOS)
	<ul><li>Multiple versions and Platforms</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/">Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related Services</a></li>
	<li><a href="https://www.teamviewer.com/en-ca/resources/trust-center/security-bulletins/">Security bulletins | TeamViewer</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-976</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-976"/><title><![CDATA[Mozilla security advisory (AV26-976)]]></title><updated>2026-09-29T19:17:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8300" about="/en/alerts-advisories/mozilla-security-advisory-av26-976" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-976<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, Mozilla is affected by vulnerabilities in the following products:</p>

<ul><li>Firefox ESR
	<ul><li>Versions prior to 153.4</li>
		<li>Versions prior to 140.17</li>
		<li>Versions prior to 115.42</li>
	</ul></li>
	<li>Firefox
	<ul><li>Versions prior to 157</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-97/">Security Vulnerabilities fixed in Firefox 157</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-100/">Security Vulnerabilities fixed in Firefox ESR 153.4</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-98/">Security Vulnerabilities fixed in Firefox ESR 115.42</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-99/">Security Vulnerabilities fixed in Firefox ESR 140.17</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla Foundation Security Advisories — Mozilla</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-974</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-974"/><title><![CDATA[SUSE Linux security advisory (AV26-974)]]></title><updated>2026-09-29T14:33:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8298" about="/en/alerts-advisories/suse-linux-security-advisory-av26-974" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-974<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, SUSE is affected by vulnerabilities in the following product:</p>

<ul><li>Rancher
	<ul><li>Prior to 0.12.19</li>
		<li>Prior to 0.13.15</li>
		<li>Prior to 0.13.16</li>
		<li>Prior to 0.14.10</li>
		<li>Prior to 0.14.10</li>
		<li>Prior to 0.15.6</li>
		<li>Prior to 0.15.7</li>
		<li>Prior to 0.16.1</li>
		<li>Prior to 0.16.2</li>
		<li>Prior to 2.11.18</li>
		<li>Prior to 2.12.14</li>
		<li>Prior to 2.13.10</li>
		<li>Prior to 2.14.6</li>
		<li>Prior to 2.15.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/rancher/rancher/security/advisories/GHSA-992f-xh8r-jg2f">Unauthenticated update of public UI settings leading to stored cross-site scripting in Rancher</a></li>
	<li><a href="https://github.com/rancher/rancher/security/advisories/GHSA-6vpq-mf48-9794">Session Not Revoked Server-Side on Logout in Rancher</a></li>
	<li><a href="https://github.com/rancher/fleet/security/advisories/GHSA-q9v4-358v-r8q5">Fleet agent copies downstream resources with cluster-admin privileges, allowing cross-namespace writes on downstream clusters</a></li>
	<li><a href="https://github.com/rancher/fleet/security/advisories/GHSA-h9p5-fp5h-qpqr">Cross-tenant BundleDeployment and Secret disclosure via spoofed cluster labels during agent-initiated registration in Fleet</a></li>
	<li><a href="https://www.suse.com/support/update/">SUSE:Update Advisories | SUSE</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-973</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-973"/><title><![CDATA[FreePBX security advisory (AV26-973)]]></title><updated>2026-09-29T13:35:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8297" about="/en/alerts-advisories/freepbx-security-advisory-av26-973" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-973<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, FreePBX is affected by vulnerabilities in the following products:</p>

<ul><li>music
	<ul><li>Prior to 16.0.4</li>
		<li>Prior to 17.0.6</li>
	</ul></li>
	<li>ucp
	<ul><li>Prior to 16.0.39</li>
		<li>Prior to 17.0.6</li>
	</ul></li>
	<li>soundlang
	<ul><li>Prior to 17.0.5</li>
		<li>Prior to 16.0.10</li>
	</ul></li>
	<li>backup
	<ul><li>Prior to 16.0.72</li>
		<li>Prior to 17.0.7</li>
	</ul></li>
	<li>superfecta
	<ul><li>Prior to 16.0.40</li>
		<li>Prior to 17.0.7</li>
	</ul></li>
	<li>api
	<ul><li>Prior to 17.0.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/">FreePBX Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-972</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-972"/><title><![CDATA[WatchGuard security advisory (AV26-972)]]></title><updated>2026-09-29T12:52:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8295" about="/en/alerts-advisories/watchguard-security-advisory-av26-972" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-972<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, WatchGuard is affected by vulnerabilities in the following product:</p>

<ul><li>WatchGuard AP
	<ul><li>Prior to 3.4.8</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.watchguard.com/CVE-2026-101891">CVE-2026-101891 — WatchGuard AP Improper Access Control in API Service Allows Unauthenticated Access</a></li>
	<li><a href="https://psirt.watchguard.com/CVE-2026-86102">CVE-2026-86102 — WatchGuard AP Command Injection in Internal Management API Allows Command Execution</a></li>
	<li><a href="https://psirt.watchguard.com/CVE-2026-87969">CVE-2026-87969 — WatchGuard AP Authenticated Command Injection in Diagnostic CLI</a></li>
	<li><a href="https://psirt.watchguard.com/">WatchGuard Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-971</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-971"/><title><![CDATA[Apple security advisory (AV26-971)]]></title><updated>2026-09-29T12:30:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8296" about="/en/alerts-advisories/apple-security-advisory-av26-971" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-971<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, Apple is affected by a vulnerability in the following products:</p>

<ul><li>iOS and iPadOS
	<ul><li>Prior to 27.0.1</li>
		<li>Prior to 26.7.1</li>
	</ul></li>
	<li>macOS Golden Gate
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
	<li>macOS Tahoe
	<ul><li>Prior to 26.7.1</li>
	</ul></li>
	<li>macOS Sequoia
	<ul><li>Prior to 15.8.1</li>
	</ul></li>
	<li>watchOS
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
	<li>visionOS 27
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
</ul><p>Apple has indicated that CVE-2026-86950 may have been exploited.</p>

<p>On September 29, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-86950 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100">Apple security releases - Apple Support</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86950">CISA KEV: CVE-2026-86950</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/linux-security-advisory-av26-970</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/linux-security-advisory-av26-970"/><title><![CDATA[Linux security advisory (AV26-970)]]></title><updated>2026-09-28T19:44:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8294" about="/en/alerts-advisories/linux-security-advisory-av26-970" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><!-- x-tinymce/html --></p>

<p><strong>Serial Number:</strong> AV26-970<br /><strong>Date:</strong> September 28, 2026</p>

<p><strong>Linux security advisory (AV26-970)</strong></p>

<p>As of September 25, 2026, Linux is affected by a vulnerability in the following product:</p>

<ul><li>Linux Kernel
	<ul><li>Version prior to 4.7</li>
		<li>Version 5.10 prior to 5.10.270</li>
		<li>Version 5.15 prior to 5.15.221</li>
		<li>Version 6.1 prior to 6.1.188</li>
		<li>Version 6.12 prior to 6.12.110</li>
		<li>Version 6.18 prior to 6.18.52</li>
		<li>Version 6.6 prior to 6.6.157</li>
		<li>Version 7.2 prior to 7.2.6</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://git.kernel.org/stable/c/717ab4d0614e9446bf8e2de6229464499e4008d6">Kernel/git/stable/linux.git _ 1</a></li>
	<li><a href="https://git.kernel.org/stable/c/af00051dbc9f467d4840ec709680660a3f8990fa">Kernel/git/stable/linux.git _ 2</a></li>
	<li><a href="https://git.kernel.org/stable/c/af073bd245180393bcb15d33d3990a6bdc32593a">Kernel/git/stable/linux.git _ 3</a></li>
	<li><a href="https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git">Linux Kernel Stable Tree</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/wolfssl-security-advisory-av26-969</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wolfssl-security-advisory-av26-969"/><title><![CDATA[wolfSSL security advisory (AV26-969)]]></title><updated>2026-09-28T18:35:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8293" about="/en/alerts-advisories/wolfssl-security-advisory-av26-969" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-969<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 25, 2026, wolfSSL is affected by vulnerabilities in the following product:</p>

<ul><li>wolfSSL
	<ul><li>Prior to or equal to 5.9.4</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/wolfSSL/wolfssl/releases">wolfSSL Release 5.9.4 (September 25, 2026)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-968</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-968"/><title><![CDATA[SUSE Linux security advisory (AV26-968)]]></title><updated>2026-09-28T18:26:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8292" about="/en/alerts-advisories/suse-linux-security-advisory-av26-968" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-968<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 28, 2026, SUSE is affected by a vulnerability in the following product:</p>

<ul><li>NeuVector
	<ul><li>Prior to 5.4.11</li>
		<li>Prior to 5.5.4</li>
		<li>Prior to 5.6.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/neuvector/neuvector/security/advisories/GHSA-vr77-8vmq-qfmj">OS Command Injection in Packet-Capture (Sniffer) Filter leading to Remote Code Execution on Kubernetes Nodes</a></li>
	<li><a href="https://www.suse.com/support/update/">SUSE Update Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-967</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-967"/><title><![CDATA[IBM security advisory (AV26-967)]]></title><updated>2026-09-28T18:16:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8291" about="/en/alerts-advisories/ibm-security-advisory-av26-967" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-967<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 25, 2026, IBM is affected by vulnerabilities in the following products:</p>

<ul><li>IBM Big Replicate LiveData Migrator
	<ul><li>Prior to or equal to 3.3</li>
	</ul></li>
	<li>IBM App Connect Enterprise
	<ul><li>Prior to or equal to version 13.0.1.0 to 13.0.8.2</li>
	</ul></li>
	<li>DataStage on Cloud Pak for Data
	<ul><li>Prior to or equal to 5.4.0.0</li>
	</ul></li>
	<li>Analyst Workflow
	<ul><li>Prior to or equal to version 1.0.0 - 3.1.0</li>
	</ul></li>
	<li>IBM QRadar Deployment Intelligence App
	<ul><li>Prior to or equal to version 1.0.0 - 3.0.19</li>
	</ul></li>
	<li>IBM Rhapsody Systems Engineering
	<ul><li>Prior to or equal to version 1.6.0-1.8.0</li>
	</ul></li>
	<li>IBM Concert
	<ul><li>Prior to or equal to version 1.0.0 to 3.0.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-966</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-966"/><title><![CDATA[Dell security advisory (AV26-966)]]></title><updated>2026-09-28T17:53:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8290" about="/en/alerts-advisories/dell-security-advisory-av26-966" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-966<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 24, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Rugged Control Center (RCC)
	<ul><li>Prior to 5.2.206</li>
	</ul></li>
	<li>Secure Connect Gateway (SCG) Policy Manager
	<ul><li>Prior to 5.36.00.16</li>
	</ul></li>
	<li>ThinOS 10
	<ul><li>Prior to SecurityAddon_2605.10.2766_T10</li>
	</ul></li>
	<li>Dell Trusted Device Client
	<ul><li>Prior to 8.1.359.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000506924/dsa-2026-410-security-update-for-dell-rugged-control-center-rcc-multiple-vulnerabilities">DSA-2026-410: Security Update for Dell Rugged Control Center (RCC) Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000503592/dsa-2026-385-security-update-for-dell-secure-connect-gateway-policy-manager-multiple-vulnerabilities">DSA-2026-385: Security Update for Dell Secure Connect Gateway Policy Manager Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506503/dsa-2026-404-security-update-for-dell-thinos-10-for-multiple-vulnerabilities">DSA-2026-404: Security Update for Dell ThinOS 10 for Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506918/dsa-2026-408-security-update-for-dell-trusted-device-client-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability">DSA-2026-408: Security Update for Dell Trusted Device Client for an Incorrect Permission Assignment for Critical Resource Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-965</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-965"/><title><![CDATA[Citrix security advisory (AV26-965)]]></title><updated>2026-09-28T12:16:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8289" about="/en/alerts-advisories/citrix-security-advisory-av26-965" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-965<br /><strong>Date: </strong>September 28, 2026</p>

<p>As of September 27, 2026, Citrix is affected by vulnerabilities in the following products:</p>

<ul><li>NetScaler ADC and NetScaler Gateway 14.1
	<ul><li>Prior to 14.1-73.37</li>
	</ul></li>
	<li>NetScaler ADC and NetScaler Gateway 13.1
	<ul><li>Prior to 13.1-64.23</li>
	</ul></li>
	<li>NetScaler ADC FIPS
	<ul><li>Prior to 14.1-73.37 FIPS</li>
	</ul></li>
	<li>NetScaler ADC FIPS and NDcPP
	<ul><li>Prior to 13.1-37.279</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">On September 27, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-88771 and CVE-2026-88772 to their Known Exploited Vulnerabilities (KEV) Database.<br /><br />
The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88771">CISA KEV: CVE-2026-88771</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88772">CISA KEV: CVE-2026-88772</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772"/><title><![CDATA[AL26-024 - Critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway – CVE-2026-88771 and CVE-2026-88772]]></title><updated>2026-09-27T18:02:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8288" about="/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-024<br /><strong>Date:</strong> September 27, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway appliances. In response to the vendor security bulletin <sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and blog <sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup> released on September 27, 2026, the Cyber Centre is issuing this alert to raise awareness of the vulnerabilities and associated reports of active exploitation.</p>

<p>Tracked as CVE-2026-88771 <sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is an Improper Input Validation vulnerability (CWE-20) <sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>. The vulnerability may allow a remote, unauthenticated attacker to execute arbitrary code on a vulnerable NetScaler appliance. Successful exploitation could result in complete compromise of the appliance, unauthorized access to applications and services, credential theft, lateral movement, and further compromise of internal systems.</p>

<p>Tracked as CVE-2026-88772 <sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup>, this vulnerability is a Buffer Overflow vulnerability (CWE-119) <sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup>. Successful exploitation may allow arbitrary code execution, memory corruption, denial of service conditions, or other unintended behaviour on affected appliances.</p>

<p>Reports indicate that these vulnerabilities are being exploited and have been observed across multiple Citrix customer environments worldwide, although the full extent of this activity remains unknown at this time.</p>

<h2>Suggested actions</h2>

<p>Organizations should review the Citrix security bulletin <sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> to determine whether their deployments are affected, prioritize remediation of Internet-facing systems, and investigate for signs of compromise, particularly where evidence of suspicious activity predates the release of vendor fixes</p>

<p>The Cyber Centre also recommends that organizations:</p>

<ul><li>contact Citrix or their authorized support provider as soon as possible to obtain the latest security guidance and patch availability information</li>
	<li>Preserve forensic evidence before shutting down, rebooting, patching, rebuilding, or otherwise modifying affected appliances, where feasible.</li>
	<li>Preserve appliance logs, remote syslog records, and NetScaler Console logs.</li>
	<li>Collect support bundles and other diagnostic information that may assist future investigations.</li>
	<li>Review running processes and active network connections for suspicious or unexplained activity.</li>
	<li>Examine startup scripts, scheduled tasks, web application directories, and crash dump locations for unauthorized modifications or indicators of persistence.</li>
	<li>Preserve suspicious files and configurations before changing or removing them.</li>
	<li>Correlate findings with firewall, DNS, authentication, endpoint, and other supporting telemetry sources.</li>
	<li>Investigate unexpected outbound connections, unusual administrative access, and suspicious activity on connected systems.</li>
	<li>Review the attached list of indicators of compromise and investigate to find matching patterns.</li>
	<li>Follow Citrix guidance for suspected compromises, including isolation of affected appliances and assessment of credential exposure <sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>.</li>
	<li>Conduct an organization-specific risk assessment based on the criticality of affected NetScaler deployments, any suspicious findings, and the limited information currently available.</li>
	<li>Where operationally feasible and justified by the organization's risk assessment, consider temporarily disabling or shutting down Internet-facing NetScaler appliances until vendor guidance and security updates become available; organizations should carefully weigh the cybersecurity risks of continued operation against the operational and business impacts of service disruption before taking this action.</li>
	<li>Prepare to reset credentials, invalidate active sessions, and replace certificates if compromise is suspected</li>
	<li>Be prepared to rebuild or replace compromised appliances from trusted software and known-good configurations.</li>
</ul><p>Note: Organizations operating Common Criteria <sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup> evaluated configurations should review Citrix's advisory <sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and apply the recommended updates in accordance with their change management and certification requirements.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 <abbr title="information technology">IT</abbr> Security Actions <sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup>.</p>

<ul><li>Consolidate, monitor, and defend Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096&amp;articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/?utm_id=cid2026-0806&amp;utm_source=facebook&amp;utm_medium=social%20media%20organic&amp;utm_campaign=citrix%20organic&amp;utm_content=1790523126">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771 through CVE-2026-88778</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-88771">CVE-2026-88771</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/20.html">CWE-20: Improper Input Validation</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-88772">CVE-2026-88772</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/119.html">CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://support.citrix.com/external/article/CTX694799/steps-to-take-if-netscaler-adc-is-suspec.html">Steps to Take if NetScaler ADC is Suspected to be Compromised - Citrix</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://www.cyber.gc.ca/en/tools-services/common-criteria">Common Criteria – Canadian Centre for Cyber Security</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cyber.gc.ca/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952"/><title><![CDATA[WordPress security advisory (AV26-952) – Update 1]]></title><updated>2026-09-25T20:33:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8267" about="/en/alerts-advisories/wordpress-security-advisory-av26-952" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-952<br /><strong>Date: </strong>September 23, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 22, 2026, WordPress is affected by a vulnerability in the following product:</p>

<ul><li>WordPress
	<ul><li>Prior to 7.1.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Open-source reporting indicates that CVE-2026-87902 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-87902 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp">Unauthenticated path traversal in page-template resolution leading to conditional RCE · Advisory · WordPress/wordpress-develop</a></li>
	<li><a href="https://wordpress.org/news/category/releases/">WordPress Releases</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87902">CISA KEV: CVE-2026-87902</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964"/><title><![CDATA[Zimbra security advisory (AV26-964)]]></title><updated>2026-09-25T18:40:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8286" about="/en/alerts-advisories/zimbra-security-advisory-av26-964" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-964<br /><strong>Date:</strong> September 25, 2026</p>

<p>As of September 25, 2026, Zimbra is affected by vulnerabilities in the following product:</p>

<ul><li>Zimbra Collaboration Suite (ZCS) (Daffodil)
	<ul><li>Prior to 10.1.21</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://blog.zimbra.com/2026/09/whats-new-in-zimbra-10-1-21-daffodil/">What’s New in Zimbra 10.1.21 (Daffodil)</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra Blog - All Things Zimbra</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804"/><title><![CDATA[Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 4]]></title><updated>2026-09-25T15:55:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8100" about="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-804<br /><strong>Date:</strong> August 11, 2026<br /><strong>Updated:</strong>September 25, 2026</p>

<p>As of August 11, 2026, Microsoft is affected by vulnerabilities in the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>App Installer</li>
	<li>Application Insights Profiler</li>
	<li>Azure Active Directory</li>
	<li>Azure Confidential Ledger</li>
	<li>Azure CycleCloud</li>
	<li>Azure Kubernetes Service</li>
	<li>Azure Logic Apps</li>
	<li>Azure Monitor Agent Linux Extension</li>
	<li>Azure SQL Database</li>
	<li>Azure SQL Managed Instance</li>
	<li>Azure SRE Agent</li>
	<li>Azure Service Bus</li>
	<li>Azure Storage Explorer</li>
	<li>Microsoft .NET Framework 3.5</li>
	<li>Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8.1</li>
	<li>Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 4.8</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Admin Center</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft Access 2016</li>
	<li>Microsoft Defender for Endpoint for Mac</li>
	<li>Microsoft Dynamics 365 (on-premises)</li>
	<li>Microsoft Dynamics 365 Business Central 2024</li>
	<li>Microsoft Dynamics 365 Business Central 2026</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 1 2025</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 2 2025</li>
	<li>Microsoft Entra Connect</li>
	<li>Microsoft Entra ID</li>
	<li>Microsoft Entra Provisioning Service</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac 2021</li>
	<li>Microsoft Office LTSC for Mac 2024</li>
	<li>Microsoft Outlook 2016</li>
	<li>Microsoft Planetary Computer Pro (GeoCatalog)</li>
	<li>Microsoft Power Apps</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft Purview eDiscovery</li>
	<li>Microsoft SharePoint Enterprise Server 2016</li>
	<li>Microsoft SharePoint Online</li>
	<li>Microsoft SharePoint Server 2019</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Teams</li>
	<li>Microsoft Teams for Android</li>
	<li>Microsoft Teams for iOS</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Visual Studio Code CoPilot Chat Extension</li>
	<li>Microsoft Word 2016</li>
	<li>OneDrive for MacOS</li>
	<li>Power BI Report Server</li>
	<li>PowerShell 7.4</li>
	<li>PowerShell 7.5</li>
	<li>PowerShell 7.6</li>
	<li>Python extension for Visual Studio Code</li>
	<li>Visual Studio Code</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows App Client for Windows Desktop</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2012 R2</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
</ul><p>The Cyber Centre encourages users and administrators to review the web link provided, perform the suggested mitigations, and apply the necessary updates.</p>

<h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-33824 and CVE-2026-55040 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-63520 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 3</h2>

<p>Open-source reporting indicates that CVE-2026-65660 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 4</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-65660 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug">August 2026 Security Updates</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-33824">CISA KEV: CVE-2026-33824</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-55040">CISA KEV: CVE-2026-55040</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-65660 ">CISA KEV: CVE-2026-65660</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887"/><title><![CDATA[Mikrotik security advisory (AV26-887) – Update 2]]></title><updated>2026-09-25T15:33:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8193" about="/en/alerts-advisories/mikrotik-security-advisory-av26-887" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-887<br /><strong>Date:</strong> September 8, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 3, 2026, Mikrotik is affected by vulnerabilities in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 6.49.21</li>
		<li>Prior to 7.23.4</li>
		<li>Prior to 7.24.2</li>
		<li>Prior to 7.25 beta 3</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 related to MikroTik are being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-67279 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/">Vulnerabilities in Mikrotik RouterOS software</a></li>
	<li><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/">September 2026 vulnerability</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67279">CISA KEV: CVE-2026-67279</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963"/><title><![CDATA[ServiceNow security advisory (AV26-963)]]></title><updated>2026-09-25T12:56:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8279" about="/en/alerts-advisories/servicenow-security-advisory-av26-963" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-963<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 24, 2026, ServiceNow is affected by vulnerabilities in the following product:</p>

<ul><li>ServiceNow AI Platform
	<ul><li>Versions prior to Australia Patch 2 Hot Fix 4b W32</li>
		<li>Versions prior to Australia Patch 4 Hot Fix 3</li>
		<li>Versions prior to Australia Patch 5</li>
		<li>Versions prior to Yokohama Patch 13 Hot Fix 5a</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 3b</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 4a W32</li>
		<li>Versions prior to Zurich Patch 11 Hot Fix 3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB3159623">September 2026 CVE Advisory Notification</a></li>
	<li><a href="https://support.servicenow.com/now">ServiceNow security advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962"/><title><![CDATA[GitLab security advisory (AV26-962)]]></title><updated>2026-09-25T12:35:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8278" about="/en/alerts-advisories/gitlab-security-advisory-av26-962" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-962<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 23, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 19.2.7</li>
		<li>Prior to 19.3.3</li>
		<li>Prior to 19.4.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/">GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808"/><title><![CDATA[Adobe security advisory (AV26-808) – Update 2]]></title><updated>2026-09-24T20:04:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/en/alerts-advisories/adobe-security-advisory-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-808<br /><strong>Date: </strong>August 12, 2026<br /><strong>Updated: </strong> September 24, 2026</p>

<p>As of August 11, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.3 build 9399</li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug and 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>Prior to or equal to 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul and 1.3.3-2026-jul</li>
	</ul></li>
	<li>ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.22</li>
	</ul></li>
	<li>ColdFusion 2025
	<ul><li>Prior to or equal to 2025.0.11</li>
	</ul></li>
	<li>Content Credentials Command-Line Tool
	<ul><li>Prior to or equal to c2patool-v0.27.5</li>
	</ul></li>
	<li>Content Credentials JS SDK
	<ul><li>Prior to or equal to @contentauth/c2pa-web@0.12.0</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.90.5</li>
	</ul></li>
	<li>Lightroom Classic
	<ul><li>Prior to or equal to 15.4, 15.4.1, 15.3, 15.3.1, 15.2, 15.2.1</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul and 2.4.6-2026-jul</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-71362 is being exploited in the wild.</p>

<h2 class="h3">Update 2</h2>

<p>On September 24, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-71362 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/products/magento/apsb26-92.html">Security update available for Adobe Commerce | APSB26-92</a></li>
	<li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-71362">CISA KEV: CVE-2026-71362</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660"/><title><![CDATA[AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660]]></title><updated>2026-09-24T17:12:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8276" about="/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-023<br /><strong>Date:</strong> September 24, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of active exploitation of a vulnerability affecting Microsoft SharePoint <span class="nowrap">Server<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</span> In response to the Microsoft security advisory, released on <span class="nowrap">August 11, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>,</span> the Cyber Centre issued AV26-804 <span class="nowrap">Update 3<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup></span> on September 24, 2026.</p>

<p>Tracked as CVE-2026-<span class="nowrap">65660<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>,</span> this vulnerability is an Improper Control of Generation of Code ('Code Injection') <span class="nowrap">(CWE-94)<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup></span> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an authenticated attacker to execute arbitrary code on vulnerable SharePoint servers.</p>

<p>Chained with other SharePoint vulnerabilities, this vulnerability can achieve pre-authentication remote code execution on SharePoint servers configured to permit anonymous access. Organizations that have not fully applied prior SharePoint security updates may therefore face an elevated risk of compromise.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations upgrade affected Microsoft SharePoint instances to a fixed version:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected products</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed Versions</th>
		</tr></thead><tbody><tr><td>Microsoft SharePoint Enterprise Server 2016</td>
			<td>All versions prior to 16.0.5565.1001</td>
			<td>Version 16.0.5565.1001</td>
		</tr><tr><td>Microsoft SharePoint Server 2019</td>
			<td>All Versions prior to 16.0.10417.20198</td>
			<td>Version 16.0.10417.20198</td>
		</tr><tr><td>Microsoft SharePoint Server Subscription Edition</td>
			<td>All versions prior to 16.0.19725.20522</td>
			<td>Version 16.0.19725.20522</td>
		</tr></tbody><thead></thead></table></div>

<p><strong>Important note:</strong> Microsoft SharePoint Enterprise Server <span class="nowrap">2016<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup></span> and Server <span class="nowrap">2019<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup></span> are <strong>end of life</strong> as of <strong>July 15, 2026</strong>. Organizations are urged to migrate to a supported version.</p>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Identify all on-premises SharePoint Server instances, particularly those exposed to the Internet, and ensure they are running supported versions of Microsoft SharePoint Server.</li>
	<li>Apply the latest Microsoft security updates to all affected SharePoint Server deployments, including SharePoint Server Subscription Edition, SharePoint Server 2019, and SharePoint Server 2016.</li>
	<li>Reduce the attack surface by restricting or eliminating direct internet exposure of SharePoint servers where possible, limiting access to SharePoint Central Administration and other management interfaces.</li>
	<li>Strengthen access controls by reviewing SharePoint environments for unnecessary or inactive accounts, removing unused accounts, and enforcing multi-factor authentication (MFA) for administrators and other privileged users.</li>
	<li>Harden SharePoint deployments by enabling Antimalware Scan Interface (AMSI) integration for SharePoint web applications and configuring <abbr title="Antimalware Scan Interface">AMSI</abbr> Request Body Scan Mode to Full Mode where operationally feasible.</li>
	<li>Monitor for indicators of compromise and exploitation activity, including:
	<ul><li>unusual administrative activity or suspicious authenticated access attempts</li>
		<li>unexpected web part modifications or unauthorized configuration changes</li>
		<li>unauthorized authentication attempts and privilege escalation activity</li>
		<li>suspicious access to IIS machine keys</li>
		<li>evidence of deserialization attacks, web shell deployment, or malicious process execution</li>
		<li>unusual requests targeting SharePoint services</li>
		<li>Microsoft Defender or <abbr title="Antimalware Scan Interface">AMSI</abbr> detections related to SharePoint exploitation activity</li>
	</ul></li>
	<li>Conduct ongoing log and security monitoring of SharePoint, IIS, endpoint security, and authentication logs to detect and investigate suspicious activity.</li>
</ul><p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 <abbr title="information technology">IT</abbr> Security Actions with an emphasis on the following <span class="nowrap">topics<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup>:</span></p>

<ul><li>patch operating systems and applications</li>
	<li>harden operating systems and applications</li>
	<li>isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://blog.previdian.com/cve-2026-65660-previdian-observes-two-stage-sharepoint-exploitation-attempts/">CVE-2026-65660 - Previdian observes two stage SharePoint exploitation attempts</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660">Microsoft SharePoint Server Remote Code Execution Vulnerability</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804">Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 3</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-65660">CVE-2026-65660</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://cwe.mitre.org/data/definitions/94.html">CWE-94: Improper Control of Generation of Code ('Code Injection')</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2016">SharePoint Server 2016 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2019">SharePoint Server 2019 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961"/><title><![CDATA[WebPros security advisory (AV26-961)]]></title><updated>2026-09-24T14:43:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8275" about="/en/alerts-advisories/webpros-security-advisory-av26-961" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-961<br /><strong>Date: </strong>September 24, 2026</p>

<p>As of September 23, 2026, WebPros is affected by vulnerabilities in the following products:</p>

<ul><li>Plesk
	<ul><li>Versions 18.0.34 to 18.0.80.7</li>
		<li>Version 18.0.81.0</li>
	</ul></li>
	<li>Plesk extension "Plesk RESTful API"
	<ul><li>Versions 2.4.2 to 2.4.6</li>
	</ul></li>
	<li>Plesk extension "Site Import"
	<ul><li>Prior to or equal to 1.12.1</li>
	</ul></li>
	<li>WP Toolkit for cPanel
	<ul><li>Prior to or equal to 6.11.2-10794</li>
	</ul></li>
	<li>cPanel/WHM
	<ul><li>Prior to 11.134.0.57</li>
		<li>Prior to 11.136.0.41</li>
		<li>Prior to 11.138.0.8</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.plesk.com/hc/en-us/articles/43644058632983-Vulnerability-CVE-2026-68492-Arbitrary-code-execution-as-root-in-Plesk-via-the-Plesk-RESTful-API-extension">Vulnerability CVE-2026-68492: Arbitrary code execution as root in Plesk via the Plesk RESTful API extension</a></li>
	<li><a href="https://support.plesk.com/hc/en-us/articles/43641151026583-Vulnerability-CVE-2026-87898-Arbitrary-code-execution-as-root-in-Plesk-s-Site-Import-extension">Vulnerability CVE-2026-87898: Arbitrary code execution as root in Plesk's Site Import extension</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43591715125271-Security-CVE-2026-87899-Vulnerability-in-cPanel-s-CalDAV-CardDAV-September-22-2026">Security: CVE-2026-87899 Vulnerability in cPanel's CalDAV/CardDAV - September 22, 2026 – cPanel</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43597969409943-Security-CVE-2026-87900-Vulnerability-in-WP-Toolkit-Database-Creation-September-22-2026">Security: CVE-2026-87900 Vulnerability in WP Toolkit Database Creation - September 22, 2026 – cPanel</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960"/><title><![CDATA[Forcepoint security advisory (AV26-960)]]></title><updated>2026-09-23T19:11:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8274" about="/en/alerts-advisories/forcepoint-security-advisory-av26-960" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-960<br /><strong>Date:</strong> September 23, 2026</p>

<p>As of September 23, 2026, Forcepoint is affected by a vulnerability in the following product:</p>

<ul><li>Forcepoint Security Engine (NGFW)
	<ul><li>Versions 7.1.0 to 7.1.13</li>
		<li>Versions 7.3.0 to 7.3.1</li>
		<li>Version 7.33</li>
		<li>Version 7.4.0 to 7.4.1</li>
		<li>Version 7.5.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.forcepoint.com/s/article/Security-Advisory-Security-Policy-Bypass-in-Forcepoint-Security-Engine-NGFW-CVE-2026-12974">Forcepoint Hub</a></li>
	<li><a href="https://support.forcepoint.com/s/knowledge-base#q=security%20advisory&amp;sortCriteria=date%20descending&amp;f-sfrecordtypename=Security%20Advisory">Forcepoint Help and Resource Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959"/><title><![CDATA[Dell security advisory (AV26-959)]]></title><updated>2026-09-23T19:10:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8273" about="/en/alerts-advisories/dell-security-advisory-av26-959" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-959<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 21, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Dell Command Powershell Provider (DCPP)
	<ul><li>Prior to 2.10.2</li>
	</ul></li>
	<li>Dell Command Monitor (DCM)
	<ul><li>Prior to 10.13.2</li>
	</ul></li>
	<li>Dell Inventory Collector Client
	<ul><li>Prior to 15.0.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000502472/dsa-2026-379-security-update-for-dell-command-powershell-provider-dcpp-for-a-credential-theft-via-powershell-event-log-vulnerability">DSA-2026-379: Security Update for Dell Command | PowerShell Provider (DCPP) for a Credential Theft via PowerShell Event Log Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502473/dsa-2026-380-security-update-for-dell-command-monitor-dcm-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability">DSA-2026-380: Security Update for Dell Command | Monitor (DCM) for an Incorrect Permission Assignment for Critical Resource Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502474/dsa-2026-381-security-update-for-dell-supportassist-for-pcs-home-and-business-dell-optimizer-dell-trusted-device-dell-command-update-for-an-unquoted-search-path-or-element-vulnerability">DSA-2026-381: Security Update for Dell SupportAssist for PCs (Home and Business), Dell Optimizer, Dell Trusted Device, Dell Command | Update for an Unquoted Search Path or Element Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958"/><title><![CDATA[MikroTik security advisory (AV26-958)]]></title><updated>2026-09-23T18:33:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8272" about="/en/alerts-advisories/mikrotik-security-advisory-av26-958" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-958<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, MikroTik is affected by a vulnerability in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 7.25beta5</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://forum.mikrotik.com/t/7-25beta-development-is-released/272788">7.25beta [development] is released!</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957"/><title><![CDATA[NVIDIA security advisory (AV26-957)]]></title><updated>2026-09-23T18:07:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8271" about="/en/alerts-advisories/nvidia-security-advisory-av26-957" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-957<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, NVIDIA is affected by vulnerabilities in the following products:</p>

<ul><li>Infrastructure Controller
	<ul><li>Versions 0 to 1.9</li>
	</ul></li>
	<li>NeMo Speech
	<ul><li>Versions 0.0 to 2.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5879">Security Bulletin: NVIDIA Infrastructure Controller - September 2026</a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5885">Security Bulletin: NVIDIA NeMo Speech - September 2026</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956"/><title><![CDATA[GitHub security advisory (AV26-956)]]></title><updated>2026-09-23T17:49:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8265" about="/en/alerts-advisories/github-security-advisory-av26-956" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-956<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, GitHub is affected by vulnerabilities in the following product:</p>

<ul><li>Enterprise Server
	<ul><li>3.17.0 Prior to 3.17.21</li>
		<li>3.18.0 Prior to 3.18.15</li>
		<li>3.19.0 Prior to 3.19.12</li>
		<li>3.20.0 Prior to 3.20.8</li>
		<li>3.21.0 Prior to 3.21.6</li>
		<li>3.22.0 Prior to 3.22.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.github.com/en/enterprise-server@3.17/admin/release-notes">Release notes - GitHub Enterprise Server 3.17 Docs </a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.18/admin/release-notes">Release notes - GitHub Enterprise Server 3.18 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/release-notes">Release notes - GitHub Enterprise Server 3.19 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.20/admin/release-notes">Release notes - GitHub Enterprise Server 3.20 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.21/admin/release-notes">Release notes - GitHub Enterprise Server 3.21 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.22/admin/release-notes">Release notes - GitHub Enterprise Server 3.22 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/all-releases">GitHub Enterprise Server releases - GitHub Enterprise Server 3.19 Docs</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955"/><title><![CDATA[Google Chrome security advisory (AV26-955)]]></title><updated>2026-09-23T17:47:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8270" about="/en/alerts-advisories/google-chrome-security-advisory-av26-955" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-955<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop
	<ul><li>Versions prior to 154.0.8037.57/.58 (Windows/Mac), and 54.0.8037.57 (Linux)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954"/><title><![CDATA[Ubiquiti security advisory (AV26-954)]]></title><updated>2026-09-23T17:46:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8269" about="/en/alerts-advisories/ubiquiti-security-advisory-av26-954" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-954<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Ubiquiti Inc is affected by vulnerabilities in the following products:</p>

<ul><li>Cloud Gateways
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Machines
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Routers
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Wall
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Enterprise Firewalls
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Express
	<ul><li>Prior to 4.0.21</li>
	</ul></li>
	<li>Express 7
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>UniFi Gateways
	<ul><li>Prior to 5.1.26</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-069-069/07e367a7-edec-4d85-a058-f97e5ce9ac9c">Security Advisory Bulletin 069</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953"/><title><![CDATA[Adobe security advisory (AV26-953)]]></title><updated>2026-09-23T17:37:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8268" about="/en/alerts-advisories/adobe-security-advisory-av26-953" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-953<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>AEM 6.5 Forms JEE
	<ul><li>Prior to or equal to 6.5.25</li>
	</ul></li>
	<li>AEM 6.5 LTS Forms JEE
	<ul><li>Prior to or equal to 6.5 LTS SP2</li>
	</ul></li>
	<li>Adobe Bridge
	<ul><li>Prior to or equal to 15.1.7 (LTS)</li>
		<li>Prior to or equal to 16.0.6</li>
	</ul></li>
	<li>Adobe Connect
	<ul><li>Prior to or equal to 12.11</li>
	</ul></li>
	<li>Adobe Connect Android Mobile App
	<ul><li>Prior to or equal to 4.4</li>
	</ul></li>
	<li>C2PA Tool
	<ul><li>Prior to or equal to c2patool-v0.26.70</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.89.2</li>
	</ul></li>
	<li>InDesign Desktop
	<ul><li>Prior to or equal to ID20.5.4</li>
		<li>Prior to or equal to ID21.5</li>
	</ul></li>
	<li>Premiere
	<ul><li>Prior to or equal to 25.6.5</li>
		<li>Prior to or equal to 26.3.2</li>
	</ul></li>
	<li>Substance3D - Modeler
	<ul><li>Prior to or equal to 1.22.6</li>
	</ul></li>
</ul><ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951"/><title><![CDATA[HPE security advisory (AV26-951)]]></title><updated>2026-09-23T15:13:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8266" about="/en/alerts-advisories/hpe-security-advisory-av26-951" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-951<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>Analytics and Location Engine (ALE)
	<ul><li>Prior to or equal to 5.0.0.0</li>
	</ul></li>
	<li>HPE Telco Service Orchestrator
	<ul><li>Prior to or equal to 5.6.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05137en_us&amp;docLocale=en_US#hpesbnw05137-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05151en_us&amp;docLocale=en_US#hpesbnw05151-rev-1-remote-dos-in-remote-telco-serv-0">HPESBNW05151 rev.1 - Remote DoS in remote Telco service Orchestrator</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-950</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-950"/><title><![CDATA[SolarWinds security advisory (AV26-950)]]></title><updated>2026-09-23T14:45:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8264" about="/en/alerts-advisories/solarwinds-security-advisory-av26-950" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-950<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, SolarWinds is affected by vulnerabilities in the following product:</p>

<ul><li>SolarWinds Observability Self-Hosted
	<ul><li>Prior to 2026.2.3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28325">SolarWinds Observability Self-Hosted Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28325)</a></li>
	<li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28324">SolarWinds Observability Self-Hosted Remote Code Execution Vulnerability (CVE-2026-28324)</a></li>
	<li><a href="https://www.solarwinds.com/trust-center/security-advisories">SolarWinds Security Vulnerabilities</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902"/><title><![CDATA[Check Point security advisory (AV26-902) – Update 2]]></title><updated>2026-09-22T20:32:13Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8210" about="/en/alerts-advisories/check-point-security-advisory-av26-902" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-902<br /><strong>Date:</strong> September 9, 2026<br /><strong>Updated:</strong> September 22, 2026</p>

<p>As of September 9, 2026, Check Point is affected by vulnerabilities in the following products:</p>

<ul><li>Security Gateway
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall using Site to Site VPN or Remote Access VPN
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Security Management Server
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>Check Point Spark Firewall
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">Check Point has reported that CVE-2026-85102 and CVE-2026-93616 are being exploited in the wild.</p>

<h2 class="h3">Update 2</h2>

<p class="mrgn-bttm-lg">On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) CVE-2026-85102 and CVE-2026-93616 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.checkpoint.com/results/sk/sk1000117/">CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN</a></li>
	<li><a href="https://support.checkpoint.com/results/sk/sk1000118/">CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution</a></li>
	<li><a href="https://blog.checkpoint.com/security/">Check Point Security</a></li>
	<li><a href="https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/">Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-85102">CISA KEV: CVE-2026-85102</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93616">CISA KEV: CVE-2026-93616</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-949</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/f5-security-advisory-av26-949"/><title><![CDATA[F5 security advisory (AV26-949) - Update 1]]></title><updated>2026-09-22T20:10:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8261" about="/en/alerts-advisories/f5-security-advisory-av26-949" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-949<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, F5 is affected by a vulnerability in the following product:</p>

<ul><li>BIG-IP APM
	<ul><li>Versions 21.1.0 prior to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</li>
		<li>Versions 17.5.0 prior to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</li>
		<li>Versions 17.1.0 prior to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</li>
	</ul></li>
</ul><p>F5 has reported that CVE-2026-94127 is being exploited in the wild.</p>

<p class="mrgn-bttm-md"><strong>Update 1</strong><br />
On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-94127 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://my.f5.com/manage/s/article/K000162605">K000162605: BIG-IP APM vulnerability CVE-2026-94127</a></li>
	<li><a href="https://my.f5.com/manage/s/article/K12201527#currentyear">2026 security notifications</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-94127">CISA KEV: CVE-2026-94127</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-947</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-947"/><title><![CDATA[Arista Networks security advisory (AV26-947) – Update 1 ]]></title><updated>2026-09-22T20:02:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8260" about="/en/alerts-advisories/arista-networks-security-advisory-av26-947" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-947<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, Arista Networks is affected by a vulnerability in the following product:</p>

<ul><li>VeloCloud Orchestrator (VCO) On-Prem
	<ul><li>Versions 5.2.0 to 5.2.3.15</li>
		<li>Versions 6.1.0 to 6.1.3.7</li>
		<li>Versions 6.4.0 to 6.4.2.7</li>
		<li>Versions 7.0.0 to 7.0.0.2</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>On September 22, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-93952 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>Open-source reporting indicates that CVE-2026-93952 is being exploited in the wild.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183">Security Advisory 0183</a></li>
	<li><a href="https://www.arista.com/en/support/advisories-notices">Arista Networks Advisories &amp; Notices</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-93952">CISA KEV: CVE-2026-93952</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127"/><title><![CDATA[AL26-022 - Vulnerability impacting F5 BIG-IP Access Policy Manager (APM) – CVE-2026-94127]]></title><updated>2026-09-22T19:10:40Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8263" about="/en/alerts-advisories/al26-022-vulnerability-impacting-f5-big-ip-access-policy-manager-apm-cve-2026-94127" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-022<br /><strong>Date:</strong> September 22, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>
<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>
<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of a critical vulnerability affecting F5 BIG IP Access Policy Manager <span class="nowrap">(APM)<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup></span>.</p>

<p>In response to the vendor advisory released on September 22, 2026, the Cyber Centre released AV26-949 on <span class="nowrap">September 22, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup></span>.</p>

<p>Tracked as CVE-2026-94127<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is a Heap-based Buffer Overflow <span class="nowrap">(CWE-122)<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup></span> and it affects F5 BIG-IP systems where an <abbr title="access policy manager">APM</abbr> access policy and an OAuth profile are configured on the same virtual server. Under these conditions, specially crafted malicious traffic may allow an unauthenticated attacker to execute arbitrary code on the affected device, potentially resulting in remote code execution and full system compromise.</p>

<p>F5 has indicated that CVE-2026-94127 is being exploited in the wild.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre strongly recommends that organizations running affected F5 BIG‑IP <abbr title="access policy manager">APM</abbr> deployments upgrade to the following vendor-supported fixed hotfix releases:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th class="col-sm-1" scope="col">Affected product</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed Versions</th>
		</tr></thead><tbody><tr><td>BIG IP APM</td>
			<td>Versions 17.1.0 prior to Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</td>
			<td>Version 17.1.0 Hotfix-BIGIP-17.1.3.5.0.41.14-ENG</td>
		</tr><tr><td>BIG IP APM</td>
			<td>Versions 17.5.0 prior to Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</td>
			<td>Version 17.5.0 Hotfix-BIGIP-17.5.1.9.0.160.12-ENG</td>
		</tr><tr><td>BIG IP APM</td>
			<td>Versions 21.1.0 prior to Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</td>
			<td>Version 21.1.0 Hotfix-BIGIP-21.1.0.2.0.30.22-ENG</td>
		</tr></tbody><thead></thead></table></div>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Identify vulnerable BIG IP systems that have both an APM access policy and an OAuth profile configured on a virtual server.</li>
	<li>Apply the vendor-provided iRule (contact F5 Support to obtain the <span class="nowrap">iRule)<sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup></span>.</li>
	<li>Review access logs for indicators of compromise (IoC), particularly OAuth authentication failures especially in rapid succession or large volume<sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>. Also review administrative accounts, access policies for any signs of suspicious activity.</li>
	<li>Upgrade to a vendor-supported fixed software version as soon as possible.</li>
	<li>Ensure management interfaces are restricted to trusted administrative networks.</li>
	<li>Follow F5 guidance for vulnerability remediation and validation following patch deployment.</li>
</ul><p>Note: Organizations operating Common Criteria<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup> evaluated configurations should review F5's advisory<sup id="fn1c-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and apply the recommended updates in accordance with their change management and certification requirements.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 IT Security Actions<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup> with an emphasis on the following topics:</p>

<ul><li>Consolidating, monitoring, and defending Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://my.f5.com/manage/s/article/K000162605?mkt_tok=NjUzLVNNQy03ODMAAAGkaH9tY0pWFGTgbkfrn8IlvT_E6baL4ymX-DK7rLfkiiYFE1IAxqFM2yZoeJsJbm6PioQMu-OSrQYlik3Fhleu0HoNYXaFidrr86aWtle4pz1bg8n4-Lc">K000162605: BIG-IP APM vulnerability CVE-2026-94127</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="/en/alerts-advisories/f5-security-advisory-av26-949">AV26-949 – F5 security advisory</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://nvd.nist.gov/vuln/detail/cve-2026-94127">CVE-2026-94127 Detail</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/122.html">CWE-122: Heap-based Buffer Overflow</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="/en/tools-services/common-criteria">Common Criteria – Canadian Centre for Cyber Security</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/erlang-security-advisory-av26-948</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/erlang-security-advisory-av26-948"/><title><![CDATA[Erlang security advisory (AV26-948)]]></title><updated>2026-09-22T15:30:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8262" about="/en/alerts-advisories/erlang-security-advisory-av26-948" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-948<br /><strong>Date: </strong>September 22, 2026</p>

<p>As of September 22, 2026, Erlang is affected by vulnerabilities in the following product:</p>

<ul><li>OTP
	<ul><li>17.0 Prior to 27.3.4.18</li>
		<li>21b8a1b Prior to afec515, 98c66c8 and fd1d9d0</li>
		<li>22.2 Prior to 27.3.4.18, 28.5.0.7 and 29.1.1</li>
		<li>4.1.1 Prior to 5.2.11.13, 5.5.2.6 and 6.0.6</li>
		<li>9.5 Prior to 11.2.12.13, 11.6.0.6 and 11.7.7</li>
		<li>Versions Prior to 84adefa</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cna.erlef.org/cves/CVE-2026-65634.html">CVE-2026-65634</a></li>
	<li><a href="https://cna.erlef.org/cves/CVE-2026-89422.html">CVE-2026-89422</a></li>
	<li><a href="https://github.com/erlang/otp/security/advisories/">Security Advisories · erlang/otp · GitHub</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/roundcube-security-advisory-av26-503</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/roundcube-security-advisory-av26-503"/><title><![CDATA[Roundcube security advisory (AV26-503) – Update 1]]></title><updated>2026-09-21T20:20:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7737" about="/en/alerts-advisories/roundcube-security-advisory-av26-503" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-503<br /><strong>Date:</strong> May 25, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On May 24, 2026, Roundcube published security advisories to address vulnerabilities in the following product: </p>

<ul><li>Roundcube Webmail – versions prior to 1.6.16</li>
	<li>Roundcube Webmail – versions prior to 1.7.1</li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">Open-source reporting indicates that CVE-2026-48842 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.6.16">Roundcube Webmail 1.6.16</a></li>
	<li><a href="https://github.com/roundcube/roundcubemail/releases/tag/1.7.1">Roundcube Webmail 1.71</a></li>
	<li><a href="https://roundcube.net/">Roundcube Open Source Webmail Software</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-603</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zyxel-security-advisory-av26-603"/><title><![CDATA[Zyxel security advisory (AV26-603) – Update 1]]></title><updated>2026-09-21T20:12:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7875" about="/en/alerts-advisories/zyxel-security-advisory-av26-603" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-603<br /><strong>Date: </strong>June 16, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On June 16, 2026, Zyxel published a security advisory to address vulnerabilities in the following products:</p>

<ul><li>GS1900 series switches – multiple versions and models</li>
</ul><h2 class="h3">Update 1</h2>

<p class="mrgn-bttm-lg">On September 21, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-7273 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.zyxel.com/global/en/support/security-advisories/zyxel-security-advisory-for-stack-based-buffer-overflow-vulnerability-in-gs1900-series-switches-06-16-2026">Zyxel security advisory for stack-based buffer overflow vulnerability in GS1900 series switches</a></li>
	<li><a href="https://www.zyxel.com/global/en/support/security-advisories">Zyxel Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-7273">CISA KEV: CVE-2026-7273</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/veeam-security-advisory-av26-513</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/veeam-security-advisory-av26-513"/><title><![CDATA[Veeam security advisory (AV26-513) – Update 1]]></title><updated>2026-09-21T19:24:49Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="7747" about="/en/alerts-advisories/veeam-security-advisory-av26-513" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-513<br /><strong>Date:</strong> May 27, 2026<br /><strong>Updated:</strong> September 21, 2026</p>

<p>On May 27, 2026, Veeam published security advisories to address vulnerabilities in the following products:</p>

<ul><li>Veeam Backup &amp; Replication – 13 versions prior to 13.0.2.29</li>
	<li>Veeam ONE – versions prior to 13.0.2.6723</li>
	<li>Veeam Service Provider Console – 9.2 versions prior to 9.2.1.33875</li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-32996 is being exploited in the wild.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.veeam.com/kb4852">Vulnerabilities Resolved in Veeam Backup &amp; Replication 13.0.2</a></li>
	<li><a href="https://www.veeam.com/kb4856">List of Security Fixes and Improvements in Veeam Service Provider Console</a></li>
	<li><a href="https://www.veeam.com/kb4858">List of Security Fixes and Improvements in Veeam ONE</a></li>
	<li><a href="https://www.veeam.com/kb4853">Vulnerability Resolved in Veeam Service Provider Console 9.2.1</a></li>
	<li><a href="https://www.veeam.com/knowledge-base.html">Veeam Knowledge Base</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-946</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-946"/><title><![CDATA[MISP security advisory (AV26-946)]]></title><updated>2026-09-21T18:29:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8259" about="/en/alerts-advisories/misp-security-advisory-av26-946" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-946<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 21, 2026, MISP is affected by vulnerabilities in the following product:</p>

<ul><li>MISP
	<ul><li>Prior to 2.5.47</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/MISP/MISP/commit/4c1a03b20">Strip the client id from module-result event reports</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/fd27e592a">Read only api keys can regain full role powers</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/d5f247b91">Refuse a MISP export upload whose content is a path or URL</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mongodb-security-advisory"/><title><![CDATA[MongoDB Security Advisory (AV26-945)]]></title><updated>2026-09-21T17:21:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8258" about="/en/alerts-advisories/mongodb-security-advisory" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-945<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 17, 2026, MongoDB is affected by vulnerabilities in the following products:</p>

<ul><li>Mongoid
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>C Driver
	<ul><li>Multiple versions</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.mongodb.com/resources/products/alerts#security">Security Related: Common Vulnerabilities and Exposures (CVEs)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-944</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/exim-security-advisory-av26-944"/><title><![CDATA[Exim security advisory (AV26-944)]]></title><updated>2026-09-21T14:51:36Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8256" about="/en/alerts-advisories/exim-security-advisory-av26-944" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-944<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 18, 2026, Exim is affected by vulnerabilities in the following product:</p>

<ul><li>Exim
	<ul><li>Prior to 4.100.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://lists.exim.org/lurker/message/20260918.121220.0f87338e.en.html">Exim Security Release - 4.100.1</a></li>
	<li><a href="https://www.exim.org/">Exim Internet Mailer</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-943</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-943"/><title><![CDATA[IBM security advisory (AV26-943)]]></title><updated>2026-09-21T14:36:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8255" about="/en/alerts-advisories/ibm-security-advisory-av26-943" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-943<br /><strong>Date: </strong>September 21, 2026</p>

<p>As of September 18, 2026, IBM is affected by vulnerabilities in the following products:</p>

<ul><li>CICS TX Advanced
	<ul><li>Version 10.1</li>
	</ul></li>
	<li>Guardium Data Protection
	<ul><li>Version 12.2</li>
	</ul></li>
	<li>IBM MQ
	<ul><li>Multiple versions</li>
	</ul></li>
	<li>IBM MQ for HPE NonStop
	<ul><li>Versions 8.1.0 to 8.1.0.40</li>
	</ul></li>
	<li>Sterling File Gateway
	<ul><li>Prior to or equal to 6.2.0.6_1, 6.2.1.0 to 6.2.1.2 and 6.2.2.0 to 6.2.2.1</li>
	</ul></li>
	<li>WebSphere Application Server
	<ul><li>Versions 8.5 and 9.0</li>
	</ul></li>
	<li>IBM i
	<ul><li>Versions 7.3, 7.4, 7.5 and 7.6</li>
	</ul></li>
	<li>spectrum-lsf IBM Platform RTM
	<ul><li>Versions 10.2.0.15 and 10.2.0.16</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-abb-security-advisory-av26-942</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-abb-security-advisory-av26-942"/><title><![CDATA[[Control systems] ABB security advisory (AV26-942)]]></title><updated>2026-09-18T17:52:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8254" about="/en/alerts-advisories/control-systems-abb-security-advisory-av26-942" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-942<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 18, 2026, ABB published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Freelance Controller
	<ul><li>Multiple versions and models</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://search.abb.com/library/Download.aspx?DocumentID=7PAA010706&amp;LanguageCode=en&amp;DocumentPartId=&amp;Action=Launch">Freelance SECURITY - Missing Length Check CVE ID: CVE-2023-5778</a></li>
	<li><a href="https://global.abb/group/en/technology/cyber-security/alerts-and-notifications">ABB Cyber security alerts and notifications</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-941</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/solarwinds-security-advisory-av26-941"/><title><![CDATA[SolarWinds security advisory (AV26-941)]]></title><updated>2026-09-18T17:40:52Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8253" about="/en/alerts-advisories/solarwinds-security-advisory-av26-941" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-941<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 17, 2026, SolarWinds is affected by a vulnerability in the following product:</p>

<ul><li>SolarWinds Access Rights Manager
	<ul><li>Prior to 2026.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.solarwinds.com/trust-center/security-advisories/cve-2026-28326">SolarWinds Access Rights Manager Unauthenticated Remote Code Execution Vulnerability (CVE-2026-28326)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-940</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/arista-networks-security-advisory-av26-940"/><title><![CDATA[Arista Networks security advisory (AV26-940)]]></title><updated>2026-09-18T17:29:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8252" about="/en/alerts-advisories/arista-networks-security-advisory-av26-940" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-940<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 9, 2026, Arista Networks is affected by vulnerabilities in the following product:</p>

<ul><li>EOS
	<ul><li>Multiple versions and platforms</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.arista.com/en/support/advisories-notices/security-advisory/24730-security-advisory-0174">Security Advisory 0174</a></li>
	<li><a href="https://www.arista.com/en/support/advisories-notices">Arista Networks Advisories &amp; Notices</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-939</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-939"/><title><![CDATA[Google security advisory (AV26-939)]]></title><updated>2026-09-18T15:40:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8251" about="/en/alerts-advisories/google-security-advisory-av26-939" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-939<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 17, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Chrome
	<ul><li>Prior to 153.0.8010.53</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0194356994.html">Stable Channel Update for Desktop</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938"/><title><![CDATA[[Control Systems] Moxa security advisory (AV26-938)]]></title><updated>2026-09-18T15:24:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8250" about="/en/alerts-advisories/control-systems-moxa-security-advisory-av26-938" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-938<br /><strong>Date: </strong>September 18, 2026</p>

<p>As of September 18, 2026, Moxa is affected by a vulnerability in the following product:</p>

<ul><li>TN-4500B Series
	<ul><li>Prior to or equal to v2.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-252620-cve-2026-15579-out-of-bounds-write-vulnerability-in-ethernet-switch">CVE-2026-15579: Out-of-bounds Write Vulnerability in Ethernet Switch</a></li>
	<li><a href="https://www.moxa.com/en/rss/moxa-security-advisory">Moxa Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>