<?xml version="1.0" encoding="UTF-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en"><id>https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en</id><link rel="self" href="https://cyber.gc.ca/api/cccs/atom/v1/get?feed=alerts_advisories&amp;lang=en"/><title>Alerts and advisories</title><updated>2026-10-03T20:08:48Z</updated><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772"/><title><![CDATA[AL26-024 - Critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway – CVE-2026-88771 and CVE-2026-88772 – Update 1]]></title><updated>2026-10-03T20:08:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8288" about="/en/alerts-advisories/al26-024-critical-vulnerabilities-affecting-citrix-netscaler-adc-netscaler-gateway-cve-2026-88771-cve-2026-88772" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-024<br /><strong>Date:</strong> September 27, 2026<br /><strong>Update:</strong> October 3, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of critical vulnerabilities affecting Citrix NetScaler ADC and NetScaler Gateway appliances. In response to the vendor security bulletin <sup id="fn1a-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and blog <sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup> released on September 27, 2026, the Cyber Centre is issuing this alert to raise awareness of the vulnerabilities and associated reports of active exploitation.</p>

<p>Tracked as CVE-2026-88771 <sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup>, this vulnerability is an Improper Input Validation vulnerability (CWE-20) <sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>. The vulnerability may allow a remote, unauthenticated attacker to execute arbitrary code on a vulnerable NetScaler appliance. Successful exploitation could result in complete compromise of the appliance, unauthorized access to applications and services, credential theft, lateral movement, and further compromise of internal systems.</p>

<p>Tracked as CVE-2026-88772 <sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup>, this vulnerability is a Buffer Overflow vulnerability (CWE-119) <sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup>. Successful exploitation may allow arbitrary code execution, memory corruption, denial of service conditions, or other unintended behaviour on affected appliances.</p>

<p>Reports indicate that these vulnerabilities are being exploited and have been observed across multiple Citrix customer environments worldwide, although the full extent of this activity remains unknown at this time.</p>

<h2 class="h3">Beginning of Update 1</h2>

<p>On October 2, 2026, Citrix published guidance <sup id="fn10-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Footnote </span>10</a></sup> regarding a newly identified issue affecting NetScaler ADC and NetScaler Gateway deployments configured to use SAML authentication. According to Citrix, a remote attacker may be able to trigger system instability, resulting in denial-of-service conditions, repeated appliance reboots, and potentially further exploitation.</p>

<p>This issue is understood to be distinct from the vulnerabilities CVE-2026-88771 and CVE-2026-88772 described in the original alert.</p>

<p>The updates released to address CVE-2026-88771 and CVE-2026-88772 do not remediate this newly identified issue. Organizations using SAML authentication on NetScaler appliances should review their deployments, monitor for signs of abnormal activity, and follow the mitigation guidance provided by Citrix<sup id="fn10a-rf"><a class="fn-lnk" href="#fn10"><span class="wb-inv">Footnote </span>10</a></sup>.</p>

<p>Additionally, organizations should be aware that patching alone may not fully remediate systems previously compromised through CVE-2026-88771 and/or CVE-2026-88772. If exploitation was successful, persistence mechanisms may remain on affected appliances even after the updates are applied. Organizations are strongly encouraged to run the NetScaler Console Indicators of Compromise (IOC) detection tool<sup id="fn11-rf"><a class="fn-lnk" href="#fn11"><span class="wb-inv">Footnote </span>11</a></sup> to assess whether compromise has occurred and to contact Citrix for further instructions and remediation guidance.</p>

<p><strong>End of Update 1</strong></p>

<h2>Suggested actions</h2>

<p>Organizations should review the Citrix security bulletin <sup id="fn1b-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> to determine whether their deployments are affected, prioritize remediation of Internet-facing systems, and investigate for signs of compromise, particularly where evidence of suspicious activity predates the release of vendor fixes</p>

<p>The Cyber Centre also recommends that organizations:</p>

<ul><li>contact Citrix or their authorized support provider as soon as possible to obtain the latest security guidance and patch availability information</li>
	<li>Preserve forensic evidence before shutting down, rebooting, patching, rebuilding, or otherwise modifying affected appliances, where feasible.</li>
	<li>Preserve appliance logs, remote syslog records, and NetScaler Console logs.</li>
	<li>Collect support bundles and other diagnostic information that may assist future investigations.</li>
	<li>Review running processes and active network connections for suspicious or unexplained activity.</li>
	<li>Examine startup scripts, scheduled tasks, web application directories, and crash dump locations for unauthorized modifications or indicators of persistence.</li>
	<li>Preserve suspicious files and configurations before changing or removing them.</li>
	<li>Correlate findings with firewall, DNS, authentication, endpoint, and other supporting telemetry sources.</li>
	<li>Investigate unexpected outbound connections, unusual administrative access, and suspicious activity on connected systems.</li>
	<li>Review the attached list of indicators of compromise and investigate to find matching patterns.</li>
	<li>Follow Citrix guidance for suspected compromises, including isolation of affected appliances and assessment of credential exposure <sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup>.</li>
	<li>Conduct an organization-specific risk assessment based on the criticality of affected NetScaler deployments, any suspicious findings, and the limited information currently available.</li>
	<li>Where operationally feasible and justified by the organization's risk assessment, consider temporarily disabling or shutting down Internet-facing NetScaler appliances until vendor guidance and security updates become available; organizations should carefully weigh the cybersecurity risks of continued operation against the operational and business impacts of service disruption before taking this action.</li>
	<li>Prepare to reset credentials, invalidate active sessions, and replace certificates if compromise is suspected</li>
	<li>Be prepared to rebuild or replace compromised appliances from trusted software and known-good configurations.</li>
</ul><p>Note: Organizations operating Common Criteria <sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup> evaluated configurations should review Citrix's advisory <sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup> and apply the recommended updates in accordance with their change management and certification requirements.</p>

<p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 <abbr title="information technology">IT</abbr> Security Actions <sup id="fn9-rf"><a class="fn-lnk" href="#fn9"><span class="wb-inv">Footnote </span>9</a></sup>.</p>

<ul><li>Consolidate, monitor, and defend Internet gateways</li>
	<li>Patch operating systems and applications</li>
	<li>Harden operating systems and applications</li>
	<li>Isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096&amp;articleURL=Citrix_NetScaler_ADC_and_Citrix_NetScaler_Gateway_Security_Bulletin_for_CVE_2026_88771_CVE_2026_88772_CVE_2026_88773_CVE_2026_88774_CVE_2026_88775_CVE_2026_88776_CVE_2026_88777_and_CVE_2026_88778">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://community.citrix.com/techzone-blogs/110_security-updates/netscaler-adc-and-netscaler-gateway-security-bulletin-for-cve-2026-88771-through-cve-2026-88778/?utm_id=cid2026-0806&amp;utm_source=facebook&amp;utm_medium=social%20media%20organic&amp;utm_campaign=citrix%20organic&amp;utm_content=1790523126">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771 through CVE-2026-88778</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-88771">CVE-2026-88771</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://cwe.mitre.org/data/definitions/20.html">CWE-20: Improper Input Validation</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-88772">CVE-2026-88772</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://cwe.mitre.org/data/definitions/119.html">CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://support.citrix.com/external/article/CTX694799/steps-to-take-if-netscaler-adc-is-suspec.html">Steps to Take if NetScaler ADC is Suspected to be Compromised - Citrix</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="https://www.cyber.gc.ca/en/tools-services/common-criteria">Common Criteria – Canadian Centre for Cyber Security</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 9</dt>
	<dd id="fn9">
	<p><a href="https://www.cyber.gc.ca/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn9-rf"><span class="wb-inv">Return to footnote</span>9<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<!-- 10 -->
	<dt>Footnote 10</dt>
	<dd id="fn10">
	<p><a href="https://community.citrix.com/techzone-blogs/110_security-updates/security-update-guidance-for-netscaler-saml-authentication-deployments/">Security Update: Guidance for NetScaler SAML Authentication Deployments</a></p>

	<p class="fn-rtn"><a href="#fn10-rf"><span class="wb-inv">Return to footnote</span>10<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 11</dt>
	<dd id="fn11">
	<p><a href="https://docs.netscaler.com/en-us/netscaler-console-service/instance-advisory/ioc.html">Indicators of Compromise detection in NetScaler Console</a></p>

	<p class="fn-rtn"><a href="#fn11-rf"><span class="wb-inv">Return to footnote</span>11<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-995</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-moxa-security-advisory-av26-995"/><title><![CDATA[[Control Systems] Moxa security advisory (AV26-995)]]></title><updated>2026-10-02T18:01:09Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8321" about="/en/alerts-advisories/control-systems-moxa-security-advisory-av26-995" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-995<br /><strong>Date:</strong> October 2, 2026</p>

<p>As of October 2, 2026, Moxa is affected by vulnerabilities in the following products:</p>

<ul><li>MGate 3000 Series
	<ul><li>Multiple versions</li>
		<li>MGate 5000 Series</li>
		<li>Multiple versions</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.moxa.com/en/support/product-support/security-advisory/mpsa-269540-cve-2026-86325,-cve-2026-86326-two-vulnerabilities-in-protocol-gateways">CVE-2026-86325, CVE-2026-86326: Two Vulnerabilities in Protocol Gateways</a></li>
	<li><a href="https://www.moxa.com/en/rss/moxa-security-advisory">Moxa Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-994</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-994"/><title><![CDATA[GitLab security advisory (AV26-994)]]></title><updated>2026-10-02T17:51:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8320" about="/en/alerts-advisories/gitlab-security-advisory-av26-994" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-994<br /><strong>Date:</strong> October 2, 2026</p>

<p> </p>

<p>As of October 2, 2026, GitLab is affected by a vulnerability in the following product:</p>

<ul><li>GitLab <abbr title="artificial intelligence">AI</abbr> Gateway

	<ul><li>Prior to 19.2.4</li>
		<li>Prior to 19.3.2</li>
		<li>Prior to 19.4.1</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/other-patches/patch-release-gitlab-ai-gateway-19-4-1-released/#updating">GitLab <abbr title="artificial intelligence">AI</abbr> Gateway Critical Patch Release: 19.2.4, 19.3.2, and 19.4.1</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-hitachi-security-advisory-av26-993</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-hitachi-security-advisory-av26-993"/><title><![CDATA[[Control systems] Hitachi security advisory (AV26-993)]]></title><updated>2026-10-02T17:37:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8319" about="/en/alerts-advisories/control-systems-hitachi-security-advisory-av26-993" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-993<br /><strong>Date:</strong> October 2, 2026</p>

<p>As of October 1, 2026, Hitachi is affected by vulnerabilities in the following product:</p>

<ul><li>Hitachi Coding Software Suite
	<ul><li>Prior to V4.0.0 or later</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.hitachi-ies.com/common/documents/vulnerability/hcss/Hitachi_Coding_Software_Suite_Public_statement_20260925_EN.pdf">Information Regarding Reported Vulnerabilities in Hitachi Coding Software Suite (HCSS) Security Information ID: hitachi-sec-2026-001 (PDF)</a></li>
	<li><a href="https://www.hitachi.com/products/it/software/security/index.html">Hitachi Vulnerability Information</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-992</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-992"/><title><![CDATA[MikroTik security advisory (AV26-992)]]></title><updated>2026-10-02T14:22:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8318" about="/en/alerts-advisories/mikrotik-security-advisory-av26-992" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-992<br /><strong>Date: </strong>October 2, 2026</p>

<p>As of September 29, 2026, MikroTik is affected by vulnerabilities in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 7.24</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.cisa.gov/news-events/ics-advisories/icsa-26-272-06">MikroTik RouterOS - CVE-2026-84411</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-991</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-991"/><title><![CDATA[[Control Systems] Johnson Controls security advisory (AV26-991)]]></title><updated>2026-10-02T13:12:06Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8317" about="/en/alerts-advisories/control-systems-johnson-controls-security-advisory-av26-991" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-991<br /><strong>Date: </strong>October 2, 2026</p>

<p>As of October 1, 2026, Johnson Controls is affected by vulnerabilities in the following products:</p>

<ul><li>Easy IO FG
	<ul><li>Prior to 2.0b52</li>
	</ul></li>
	<li>Easy IO Neo
	<ul><li>Prior to 3.3b63</li>
		<li>Prior to 3.3b25</li>
	</ul></li>
	<li>EasyIO FS32
	<ul><li>Prior to 3.0b63</li>
		<li>Prior to 3.3b63</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.johnsoncontrols.com/trust-center/cybersecurity/security-advisories">Johnson Controls - Product Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-990</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-990"/><title><![CDATA[WatchGuard security advisory (AV26-990)]]></title><updated>2026-10-02T13:00:56Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8316" about="/en/alerts-advisories/watchguard-security-advisory-av26-990" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-990<br /><strong>Date: </strong>October 2, 2026</p>

<p>As of October 1, 2026, WatchGuard is affected by a vulnerability in the following product:</p>

<ul><li>Endpoint Security
	<ul><li>Prior to 8.00.26.0012</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.watchguard.com/CVE-2026-13043">CVE-2026-13043 — WatchGuard Endpoint Security Missing Authentication in Kernel Memory Access Driver Allows Arbitrary Kernel Memory Access</a></li>
	<li><a href="https://psirt.watchguard.com/">WatchGuard Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-989</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortinet-security-advisory-av26-989"/><title><![CDATA[Fortinet security advisory (AV26-989)]]></title><updated>2026-10-02T11:37:41Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8315" about="/en/alerts-advisories/fortinet-security-advisory-av26-989" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-989<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of October 1, 2026, Fortinet is affected by vulnerabilities in the following products:</p>

<ul><li>FortiMail 8.0
	<ul><li>Versions prior to 8.0.2</li>
	</ul></li>
	<li>FortiMail 7.6
	<ul><li>Versions prior to 7.6.7</li>
	</ul></li>
	<li>FortiMail 7.4
	<ul><li>Versions prior to 7.4.9</li>
	</ul></li>
	<li>FortiMail 7.2
	<ul><li>Upgrade to branch 7.4 or above</li>
	</ul></li>
</ul><p>Fortinet indicates that CVE-2026-104286 is exploited in the wild.</p>

<p>On October 1, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-104286 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.fortiguard.com/psirt/FG-IR-26-175">Fortinet - Improper limitation of a pathname to a restricted directory</a></li>
	<li><a href="https://www.fortiguard.com/psirt?filter=1&amp;version=&amp;severity=5&amp;severity=4&amp;severity=3&amp;severity=2">Fortinet PSIRT Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-104286">CISA KEV: CVE-2026-104286</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/kiteworks-security-advisory-av26-988</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/kiteworks-security-advisory-av26-988"/><title><![CDATA[Kiteworks security advisory (AV26-988)]]></title><updated>2026-10-01T19:51:46Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8314" about="/en/alerts-advisories/kiteworks-security-advisory-av26-988" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-988<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 30, 2026, Kiteworks is affected by vulnerabilities in the following products:</p>

<ul><li>Kiteworks Core
	<ul><li>Prior to 9.5.0</li>
		<li>Prior to 9.5.1</li>
	</ul></li>
	<li>Kiteworks Email Protection Gateway (EPG)
	<ul><li>Prior to 9.5.0</li>
		<li>Prior to 9.5.1</li>
	</ul></li>
	<li>Kiteworks Secure Data Forms (SDF)
	<ul><li>Prior to 9.5.0</li>
		<li>Prior to 9.5.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/kiteworks/security-advisories/security/advisories">Kiteworks Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/fortra-security-advisory-av26-987</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/fortra-security-advisory-av26-987"/><title><![CDATA[Fortra security advisory (AV26-987)]]></title><updated>2026-10-01T19:27:28Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8313" about="/en/alerts-advisories/fortra-security-advisory-av26-987" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-987<br /><strong>Date: </strong>October 2, 2026</p>

<p>As of October 1, 2026, Fortra is affected by a vulnerabilities in the following product:</p>

<ul><li>BoKS Manager boks-server
	<ul><li>Prior to 8.1.0.24</li>
		<li>Prior to 9.0.0.7</li>
	</ul></li>
	<li>BoKS Manager
	<ul><li>Prior to 8.1.0.24</li>
		<li>Prior to 9.0.0.7</li>
	</ul></li>
	<li>Core Privileged Access Manager (BoKS)
	<ul><li>Prior to 10.1.1.0</li>
		<li>Prior to 9.0.0.7</li>
		<li>Prior to 8.1.0.30</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-013">Heap overflow in KSL checksum initialization</a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-017">Fortra's Core Privileged Access Manager (BoKS) autoregistration stack buffer overflow vulnerability</a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-019">Heap buffer overflow in boks_sshd revoked-key error handling </a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security/fi-2026-016">Fortra BoKS Manager boks_portmux TLS ClientHello out-of-bounds read vulnerability </a></li>
	<li><a href="https://www.fortra.com/security/advisories/product-security">Product Security Advisories | Fortra</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-986</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/misp-security-advisory-av26-986"/><title><![CDATA[MISP security advisory (AV26-986)]]></title><updated>2026-10-01T19:06:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8312" about="/en/alerts-advisories/misp-security-advisory-av26-986" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-986<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of October 1, 2026, MISP is affected by vulnerabilities in the following product:</p>

<ul><li>MISP
	<ul><li>Prior to 2.5.48</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/MISP/MISP/commit/d1f5684f9">Delegation requests stay bound to the event they were authorised for</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/9485ae40d">A nested model alias key no longer selects the row a save targets</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/96f735e7b">Tag collection saves no longer write sibling user/org rows</a></li>
	<li><a href="https://github.com/MISP/MISP/commit/a020fa47b">Refuse a TOTP code that was already used to log in</a></li>
	<li><a href="https://www.misp-project.org/security/">Security Advisories and Reporting Security Vulnerabilities</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-985</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/n8n-security-advisory-av26-985"/><title><![CDATA[n8n security advisory (AV26-985)]]></title><updated>2026-10-01T18:54:01Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8311" about="/en/alerts-advisories/n8n-security-advisory-av26-985" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-985<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of October 1, 2026, n8n is affected by vulnerabilities in the following product:</p>

<ul><li>n8n
	<ul><li>Prior to 1.123.80</li>
		<li>Prior to 2.39.6</li>
		<li>Prior to 2.40.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-fmmv-p585-7c8x">Community Package Install Validation Bypass via PubSub in Queue Mode Deployments</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security/advisories/GHSA-rx55-8qhx-4hwx">Dynamic Credentials Authorize Endpoint Leaks Session Token to Attacker-Controlled Resolver</a></li>
	<li><a href="https://github.com/n8n-io/n8n/security">Overview - n8n-io/n8n - GitHub</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-984</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-security-advisory-av26-984"/><title><![CDATA[Google security advisory (AV26-984)]]></title><updated>2026-10-01T18:31:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8310" about="/en/alerts-advisories/google-security-advisory-av26-984" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-984<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 29, 2026, Google is affected by vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop
	<ul><li>Versions prior to 154.0.8037.92/.93 (Windows/Mac), and 54.0.8037.92 (Linux)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_01807488085.html ">Stable Channel Update for Desktop</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/control-systems-codesys-security-advisory-av26-983</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/control-systems-codesys-security-advisory-av26-983"/><title><![CDATA[[Control systems] CODESYS security advisory (AV26-983)]]></title><updated>2026-10-01T16:01:33Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8309" about="/en/alerts-advisories/control-systems-codesys-security-advisory-av26-983" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-983<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 30, 2026, CODESYS is affected by vulnerabilities in the following products:</p>

<ul><li>CODESYS Control RTE (SL)
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Control RTE (for Beckhoff CX) SL
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Control Win (SL)
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Control for BeagleBone SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for IOT2000 SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for Linux ARM SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for Linux SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for PFC100 SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for PFC200 SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for PLCnext SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for Raspberry Pi SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for WAGO Touch Panels 600 SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Control for emPC-A/iMX6 SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Development System 3
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Edge Gateway for Linux
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
	<li>CODESYS Edge Gateway for Windows
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Gateway
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS HMI (SL)
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS OPC DA Server SL
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS PLCHandler
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Runtime Toolkit
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Safety SIL2
	<ul><li>Prior to 3.5.22.40</li>
	</ul></li>
	<li>CODESYS Virtual Control SL
	<ul><li>Prior to 4.23.0.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://certvde.com/en/advisories/VDE-2026-094/">CODESYS Gateway Client - Uncontrolled Memory Allocation</a></li>
	<li><a href="https://certvde.com/en/advisories/VDE-2026-097/">CODESYS Control Runtime - Improper Synchronization in Monitoring</a></li>
	<li><a href="https://www.codesys.com/security/security-reports.html">CODESYS Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-982</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-982"/><title><![CDATA[HPE security advisory (AV26-982)]]></title><updated>2026-10-01T15:19:19Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8307" about="/en/alerts-advisories/hpe-security-advisory-av26-982" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-982<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 29, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>Instant ON
	<ul><li>Prior to or equal to 3.4.1.0</li>
	</ul></li>
	<li>HPE Telco Service Orchestrator
	<ul><li>Prior to v5.7.1</li>
	</ul></li>
	<li>HPE Compute Scale-up Server 3200
	<ul><li>Prior to 1.77.30</li>
	</ul></li>
	<li>HPE Compute Scale-up Server 3250
	<ul><li>Prior to 1.03.38</li>
	</ul></li>
	<li>HPE Superdome Flex 280 Server
	<ul><li>Prior to 2.17.03</li>
	</ul></li>
	<li>HPE Superdome Flex Server
	<ul><li>Prior to 4.17.03</li>
	</ul></li>
	<li>HPE Unified OSS Console (UOC) UOC
	<ul><li>Prior to 3.1.22</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05150en_us&amp;docLocale=en_US">HPESBNW05150 rev.1 - Multiple Vulnerabilities in HPE Networking Instant On APs</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05155en_us&amp;docLocale=en_US">HPESBNW05155 rev.1 - HPE Telco Service Orchestrator, Multiple Vulnerabilities</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05146en_us&amp;docLocale=en_US">HPESBNW05146 rev.1 - Multiple Vulnerabilities in HPE Unified OSS Console (UOC) and HPE Unified OSS Console Assurance Monitoring (UOCAM)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05154en_us&amp;docLocale=en_US">HPESBHF05154 rev.1 - HPE Compute Scale-up Server 3200 and 3250 platforms and Superdome Flex server, Remote RMC file modification</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbhf05153en_us&amp;docLocale=en_US">HPESBHF05153 rev.1 - HPE Compute Scale-up Server 3200 and 3250 platforms, Superdome Flex and Superdome Flex 280 servers, Remote Command Execution</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-981</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-981"/><title><![CDATA[WatchGuard security advisory (AV26-981)]]></title><updated>2026-10-01T14:29:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8306" about="/en/alerts-advisories/watchguard-security-advisory-av26-981" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-981<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 30, 2026, WatchGuard is affected by a vulnerability in the following product:</p>

<ul><li>Fireware OS
	<ul><li>Prior to 12.12.3</li>
		<li>Prior to 12.5.21</li>
		<li>Prior to 2026.2.3</li>
		<li>Prior to 2026.3.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.watchguard.com/CVE-2026-86134">CVE-2026-86134 — Fireware OS Pre-Authentication NULL Pointer Dereference Allows Remote Denial of Service</a></li>
	<li><a href="https://psirt.watchguard.com/">WatchGuard Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/openssl-security-advisory-av26-980</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/openssl-security-advisory-av26-980"/><title><![CDATA[OpenSSL security advisory (AV26-980)]]></title><updated>2026-10-01T14:07:26Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8305" about="/en/alerts-advisories/openssl-security-advisory-av26-980" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-980<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 29, 2026, OpenSSL is affected by vulnerabilities in the following product:</p>

<ul><li>OpenSSL
	<ul><li>Prior to 1.0.2zs</li>
		<li>Prior to 1.1.1zj</li>
		<li>Prior to 3.0.23</li>
		<li>Prior to 3.4.8</li>
		<li>Prior to 3.5.9</li>
		<li>Prior to 3.6.5</li>
		<li>Prior to 4.0.3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://openssl-library.org/news/vulnerabilities/">Vulnerabilities | OpenSSL Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-979</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/jetbrains-security-advisory-av26-979"/><title><![CDATA[JetBrains security advisory (AV26-979)]]></title><updated>2026-10-01T13:42:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8304" about="/en/alerts-advisories/jetbrains-security-advisory-av26-979" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-979<br /><strong>Date: </strong>October 1, 2026</p>

<p>As of September 30, 2026, JetBrains is affected by vulnerabilities in the following products:</p>

<ul><li>Hub
	<ul><li>Prior to 2026.2.52366</li>
	</ul></li>
	<li>IntelliJ IDEA
	<ul><li>Prior to 2026.2.3</li>
	</ul></li>
	<li>Rider
	<ul><li>Prior to 2026.2.1</li>
	</ul></li>
	<li>TeamCity
	<ul><li>Prior to 2026.2, 2026.1.4 and 2025.11.8</li>
	</ul></li>
	<li>YouTrack
	<ul><li>Prior to 2026.2.18991 and 2026.2.19422</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.jetbrains.com/privacy-security/issues-fixed/">Fixed security issues</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-978</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-978"/><title><![CDATA[Cisco security advisory (AV26-978)]]></title><updated>2026-10-01T11:09:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8303" about="/en/alerts-advisories/cisco-security-advisory-av26-978" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-978<br /><strong>Date:</strong> October 1, 2026</p>

<p>As of September 30, 2026, Cisco is affected by a vulnerability in the following product:</p>

<ul><li>Cisco Catalyst SD-WAN Manager
	<ul><li>Versions prior to 20.9.10.1, 20.12.8.2, 20.15.6.1, 20.18.4.1, 26.1.2.1 and 26.2.1</li>
	</ul></li>
</ul><p>On September 30, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-76504 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU">Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability</a></li>
	<li><a href="https://sec.cloudapps.cisco.com/security/center/publicationListing.x">Cisco Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76504">CISA KEV: CVE-2026-76504</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-975</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hitachi-security-advisory-av26-975"/><title><![CDATA[[Control systems] Hitachi security advisory (AV26-975)]]></title><updated>2026-09-29T19:50:59Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8299" about="/en/alerts-advisories/hitachi-security-advisory-av26-975" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-975<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, Hitachi is affected by vulnerabilities in the following product:</p>

<ul><li>RTU500 series CMU firmware
	<ul><li>Prior to 12.7.8, 13.9.1 or later</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://publisher.hitachienergy.com/preview?DocumentID=8DBD000251&amp;LanguageCode=en&amp;DocumentPartId=&amp;Action=Launch">Vulnerabilities in Hitachi Energy RTU500 End-of-Life versions (PDF)</a></li>
	<li><a href="https://www.hitachi.com/products/it/software/security/index.html ">Hitachi Vulnerability Information</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/teamviewer-security-advisory-av26-977</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/teamviewer-security-advisory-av26-977"/><title><![CDATA[TeamViewer security advisory (AV26-977)]]></title><updated>2026-09-29T19:34:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8301" about="/en/alerts-advisories/teamviewer-security-advisory-av26-977" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-977<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, TeamViewer is affected by vulnerabilities in the following products:</p>

<ul><li>TeamViewer Full Client (Windows/Linux/MacOS)
	<ul><li>Multiple versions and Platforms</li>
	</ul></li>
	<li>TeamViewer Host (Windows/Linux/MacOS)
	<ul><li>Multiple versions and Platforms</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.teamviewer.com/en/resources/trust-center/security-bulletins/tv-2026-1010/">Security Update for Multiple Vulnerabilities in TeamViewer Clients and Related Services</a></li>
	<li><a href="https://www.teamviewer.com/en-ca/resources/trust-center/security-bulletins/">Security bulletins | TeamViewer</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-976</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mozilla-security-advisory-av26-976"/><title><![CDATA[Mozilla security advisory (AV26-976)]]></title><updated>2026-09-29T19:17:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8300" about="/en/alerts-advisories/mozilla-security-advisory-av26-976" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-976<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 29, 2026, Mozilla is affected by vulnerabilities in the following products:</p>

<ul><li>Firefox ESR
	<ul><li>Versions prior to 153.4</li>
		<li>Versions prior to 140.17</li>
		<li>Versions prior to 115.42</li>
	</ul></li>
	<li>Firefox
	<ul><li>Versions prior to 157</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-97/">Security Vulnerabilities fixed in Firefox 157</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-100/">Security Vulnerabilities fixed in Firefox ESR 153.4</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-98/">Security Vulnerabilities fixed in Firefox ESR 115.42</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/mfsa2026-99/">Security Vulnerabilities fixed in Firefox ESR 140.17</a></li>
	<li><a href="https://www.mozilla.org/en-US/security/advisories/">Mozilla Foundation Security Advisories — Mozilla</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-974</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-974"/><title><![CDATA[SUSE Linux security advisory (AV26-974)]]></title><updated>2026-09-29T14:33:43Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8298" about="/en/alerts-advisories/suse-linux-security-advisory-av26-974" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-974<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, SUSE is affected by vulnerabilities in the following product:</p>

<ul><li>Rancher
	<ul><li>Prior to 0.12.19</li>
		<li>Prior to 0.13.15</li>
		<li>Prior to 0.13.16</li>
		<li>Prior to 0.14.10</li>
		<li>Prior to 0.14.10</li>
		<li>Prior to 0.15.6</li>
		<li>Prior to 0.15.7</li>
		<li>Prior to 0.16.1</li>
		<li>Prior to 0.16.2</li>
		<li>Prior to 2.11.18</li>
		<li>Prior to 2.12.14</li>
		<li>Prior to 2.13.10</li>
		<li>Prior to 2.14.6</li>
		<li>Prior to 2.15.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/rancher/rancher/security/advisories/GHSA-992f-xh8r-jg2f">Unauthenticated update of public UI settings leading to stored cross-site scripting in Rancher</a></li>
	<li><a href="https://github.com/rancher/rancher/security/advisories/GHSA-6vpq-mf48-9794">Session Not Revoked Server-Side on Logout in Rancher</a></li>
	<li><a href="https://github.com/rancher/fleet/security/advisories/GHSA-q9v4-358v-r8q5">Fleet agent copies downstream resources with cluster-admin privileges, allowing cross-namespace writes on downstream clusters</a></li>
	<li><a href="https://github.com/rancher/fleet/security/advisories/GHSA-h9p5-fp5h-qpqr">Cross-tenant BundleDeployment and Secret disclosure via spoofed cluster labels during agent-initiated registration in Fleet</a></li>
	<li><a href="https://www.suse.com/support/update/">SUSE:Update Advisories | SUSE</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-973</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/freepbx-security-advisory-av26-973"/><title><![CDATA[FreePBX security advisory (AV26-973)]]></title><updated>2026-09-29T13:35:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8297" about="/en/alerts-advisories/freepbx-security-advisory-av26-973" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-973<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, FreePBX is affected by vulnerabilities in the following products:</p>

<ul><li>music
	<ul><li>Prior to 16.0.4</li>
		<li>Prior to 17.0.6</li>
	</ul></li>
	<li>ucp
	<ul><li>Prior to 16.0.39</li>
		<li>Prior to 17.0.6</li>
	</ul></li>
	<li>soundlang
	<ul><li>Prior to 17.0.5</li>
		<li>Prior to 16.0.10</li>
	</ul></li>
	<li>backup
	<ul><li>Prior to 16.0.72</li>
		<li>Prior to 17.0.7</li>
	</ul></li>
	<li>superfecta
	<ul><li>Prior to 16.0.40</li>
		<li>Prior to 17.0.7</li>
	</ul></li>
	<li>api
	<ul><li>Prior to 17.0.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/FreePBX/security-reporting/security/advisories/">FreePBX Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-972</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/watchguard-security-advisory-av26-972"/><title><![CDATA[WatchGuard security advisory (AV26-972)]]></title><updated>2026-09-29T12:52:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8295" about="/en/alerts-advisories/watchguard-security-advisory-av26-972" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-972<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, WatchGuard is affected by vulnerabilities in the following product:</p>

<ul><li>WatchGuard AP
	<ul><li>Prior to 3.4.8</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://psirt.watchguard.com/CVE-2026-101891">CVE-2026-101891 — WatchGuard AP Improper Access Control in API Service Allows Unauthenticated Access</a></li>
	<li><a href="https://psirt.watchguard.com/CVE-2026-86102">CVE-2026-86102 — WatchGuard AP Command Injection in Internal Management API Allows Command Execution</a></li>
	<li><a href="https://psirt.watchguard.com/CVE-2026-87969">CVE-2026-87969 — WatchGuard AP Authenticated Command Injection in Diagnostic CLI</a></li>
	<li><a href="https://psirt.watchguard.com/">WatchGuard Security Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-971</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/apple-security-advisory-av26-971"/><title><![CDATA[Apple security advisory (AV26-971)]]></title><updated>2026-09-29T12:30:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8296" about="/en/alerts-advisories/apple-security-advisory-av26-971" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-971<br /><strong>Date: </strong>September 29, 2026</p>

<p>As of September 28, 2026, Apple is affected by a vulnerability in the following products:</p>

<ul><li>iOS and iPadOS
	<ul><li>Prior to 27.0.1</li>
		<li>Prior to 26.7.1</li>
	</ul></li>
	<li>macOS Golden Gate
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
	<li>macOS Tahoe
	<ul><li>Prior to 26.7.1</li>
	</ul></li>
	<li>macOS Sequoia
	<ul><li>Prior to 15.8.1</li>
	</ul></li>
	<li>watchOS
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
	<li>visionOS 27
	<ul><li>Prior to 27.0.1</li>
	</ul></li>
</ul><p>Apple has indicated that CVE-2026-86950 may have been exploited.</p>

<p>On September 29, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-86950 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.apple.com/en-us/100100">Apple security releases - Apple Support</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86950">CISA KEV: CVE-2026-86950</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/linux-security-advisory-av26-970</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/linux-security-advisory-av26-970"/><title><![CDATA[Linux security advisory (AV26-970)]]></title><updated>2026-09-28T19:44:37Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8294" about="/en/alerts-advisories/linux-security-advisory-av26-970" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><!-- x-tinymce/html --></p>

<p><strong>Serial Number:</strong> AV26-970<br /><strong>Date:</strong> September 28, 2026</p>

<p><strong>Linux security advisory (AV26-970)</strong></p>

<p>As of September 25, 2026, Linux is affected by a vulnerability in the following product:</p>

<ul><li>Linux Kernel
	<ul><li>Version prior to 4.7</li>
		<li>Version 5.10 prior to 5.10.270</li>
		<li>Version 5.15 prior to 5.15.221</li>
		<li>Version 6.1 prior to 6.1.188</li>
		<li>Version 6.12 prior to 6.12.110</li>
		<li>Version 6.18 prior to 6.18.52</li>
		<li>Version 6.6 prior to 6.6.157</li>
		<li>Version 7.2 prior to 7.2.6</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://git.kernel.org/stable/c/717ab4d0614e9446bf8e2de6229464499e4008d6">Kernel/git/stable/linux.git _ 1</a></li>
	<li><a href="https://git.kernel.org/stable/c/af00051dbc9f467d4840ec709680660a3f8990fa">Kernel/git/stable/linux.git _ 2</a></li>
	<li><a href="https://git.kernel.org/stable/c/af073bd245180393bcb15d33d3990a6bdc32593a">Kernel/git/stable/linux.git _ 3</a></li>
	<li><a href="https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git">Linux Kernel Stable Tree</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/wolfssl-security-advisory-av26-969</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wolfssl-security-advisory-av26-969"/><title><![CDATA[wolfSSL security advisory (AV26-969)]]></title><updated>2026-09-28T18:35:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8293" about="/en/alerts-advisories/wolfssl-security-advisory-av26-969" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-969<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 25, 2026, wolfSSL is affected by vulnerabilities in the following product:</p>

<ul><li>wolfSSL
	<ul><li>Prior to or equal to 5.9.4</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/wolfSSL/wolfssl/releases">wolfSSL Release 5.9.4 (September 25, 2026)</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-968</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/suse-linux-security-advisory-av26-968"/><title><![CDATA[SUSE Linux security advisory (AV26-968)]]></title><updated>2026-09-28T18:26:48Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8292" about="/en/alerts-advisories/suse-linux-security-advisory-av26-968" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-968<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 28, 2026, SUSE is affected by a vulnerability in the following product:</p>

<ul><li>NeuVector
	<ul><li>Prior to 5.4.11</li>
		<li>Prior to 5.5.4</li>
		<li>Prior to 5.6.2</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/neuvector/neuvector/security/advisories/GHSA-vr77-8vmq-qfmj">OS Command Injection in Packet-Capture (Sniffer) Filter leading to Remote Code Execution on Kubernetes Nodes</a></li>
	<li><a href="https://www.suse.com/support/update/">SUSE Update Advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-967</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ibm-security-advisory-av26-967"/><title><![CDATA[IBM security advisory (AV26-967)]]></title><updated>2026-09-28T18:16:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8291" about="/en/alerts-advisories/ibm-security-advisory-av26-967" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-967<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 25, 2026, IBM is affected by vulnerabilities in the following products:</p>

<ul><li>IBM Big Replicate LiveData Migrator
	<ul><li>Prior to or equal to 3.3</li>
	</ul></li>
	<li>IBM App Connect Enterprise
	<ul><li>Prior to or equal to version 13.0.1.0 to 13.0.8.2</li>
	</ul></li>
	<li>DataStage on Cloud Pak for Data
	<ul><li>Prior to or equal to 5.4.0.0</li>
	</ul></li>
	<li>Analyst Workflow
	<ul><li>Prior to or equal to version 1.0.0 - 3.1.0</li>
	</ul></li>
	<li>IBM QRadar Deployment Intelligence App
	<ul><li>Prior to or equal to version 1.0.0 - 3.0.19</li>
	</ul></li>
	<li>IBM Rhapsody Systems Engineering
	<ul><li>Prior to or equal to version 1.6.0-1.8.0</li>
	</ul></li>
	<li>IBM Concert
	<ul><li>Prior to or equal to version 1.0.0 to 3.0.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply the necessary updates.</p>

<ul class="list-unstyled"><li><a href="https://www.ibm.com/support/pages/bulletin/">IBM Product Security Incident Response</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-966</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-966"/><title><![CDATA[Dell security advisory (AV26-966)]]></title><updated>2026-09-28T17:53:00Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8290" about="/en/alerts-advisories/dell-security-advisory-av26-966" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-966<br /><strong>Date:</strong> September 28, 2026</p>

<p>As of September 24, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Rugged Control Center (RCC)
	<ul><li>Prior to 5.2.206</li>
	</ul></li>
	<li>Secure Connect Gateway (SCG) Policy Manager
	<ul><li>Prior to 5.36.00.16</li>
	</ul></li>
	<li>ThinOS 10
	<ul><li>Prior to SecurityAddon_2605.10.2766_T10</li>
	</ul></li>
	<li>Dell Trusted Device Client
	<ul><li>Prior to 8.1.359.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000506924/dsa-2026-410-security-update-for-dell-rugged-control-center-rcc-multiple-vulnerabilities">DSA-2026-410: Security Update for Dell Rugged Control Center (RCC) Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-ca/000503592/dsa-2026-385-security-update-for-dell-secure-connect-gateway-policy-manager-multiple-vulnerabilities">DSA-2026-385: Security Update for Dell Secure Connect Gateway Policy Manager Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506503/dsa-2026-404-security-update-for-dell-thinos-10-for-multiple-vulnerabilities">DSA-2026-404: Security Update for Dell ThinOS 10 for Multiple Vulnerabilities</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000506918/dsa-2026-408-security-update-for-dell-trusted-device-client-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability">DSA-2026-408: Security Update for Dell Trusted Device Client for an Incorrect Permission Assignment for Critical Resource Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-965</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/citrix-security-advisory-av26-965"/><title><![CDATA[Citrix security advisory (AV26-965)]]></title><updated>2026-09-28T12:16:20Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8289" about="/en/alerts-advisories/citrix-security-advisory-av26-965" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-965<br /><strong>Date: </strong>September 28, 2026</p>

<p>As of September 27, 2026, Citrix is affected by vulnerabilities in the following products:</p>

<ul><li>NetScaler ADC and NetScaler Gateway 14.1
	<ul><li>Prior to 14.1-73.37</li>
	</ul></li>
	<li>NetScaler ADC and NetScaler Gateway 13.1
	<ul><li>Prior to 13.1-64.23</li>
	</ul></li>
	<li>NetScaler ADC FIPS
	<ul><li>Prior to 14.1-73.37 FIPS</li>
	</ul></li>
	<li>NetScaler ADC FIPS and NDcPP
	<ul><li>Prior to 13.1-37.279</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">On September 27, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-88771 and CVE-2026-88772 to their Known Exploited Vulnerabilities (KEV) Database.<br /><br />
The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096">Citrix NetScaler ADC and Citrix NetScaler Gateway Security Bulletin for CVE-2026-88771, CVE-2026-88772, CVE-2026-88773, CVE-2026-88774, CVE-2026-88775, CVE-2026-88776, CVE-2026-88777, and CVE-2026-88778</a></li>
	<li><a href="https://support.citrix.com/support-home/topic-article-list?trendingCategory=20&amp;trendingTopicName=Security%20Bulletin">Citrix Security Advisories</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88771">CISA KEV: CVE-2026-88771</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-88772">CISA KEV: CVE-2026-88772</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/wordpress-security-advisory-av26-952"/><title><![CDATA[WordPress security advisory (AV26-952) – Update 1]]></title><updated>2026-09-25T20:33:21Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8267" about="/en/alerts-advisories/wordpress-security-advisory-av26-952" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-952<br /><strong>Date: </strong>September 23, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 22, 2026, WordPress is affected by a vulnerability in the following product:</p>

<ul><li>WordPress
	<ul><li>Prior to 7.1.2</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">Open-source reporting indicates that CVE-2026-87902 is being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-87902 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp">Unauthenticated path traversal in page-template resolution leading to conditional RCE · Advisory · WordPress/wordpress-develop</a></li>
	<li><a href="https://wordpress.org/news/category/releases/">WordPress Releases</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-87902">CISA KEV: CVE-2026-87902</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/zimbra-security-advisory-av26-964"/><title><![CDATA[Zimbra security advisory (AV26-964)]]></title><updated>2026-09-25T18:40:08Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8286" about="/en/alerts-advisories/zimbra-security-advisory-av26-964" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-964<br /><strong>Date:</strong> September 25, 2026</p>

<p>As of September 25, 2026, Zimbra is affected by vulnerabilities in the following product:</p>

<ul><li>Zimbra Collaboration Suite (ZCS) (Daffodil)
	<ul><li>Prior to 10.1.21</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://blog.zimbra.com/2026/09/whats-new-in-zimbra-10-1-21-daffodil/">What’s New in Zimbra 10.1.21 (Daffodil)</a></li>
	<li><a href="https://blog.zimbra.com/">Zimbra Blog - All Things Zimbra</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804"/><title><![CDATA[Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 4]]></title><updated>2026-09-25T15:55:30Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8100" about="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-804<br /><strong>Date:</strong> August 11, 2026<br /><strong>Updated:</strong>September 25, 2026</p>

<p>As of August 11, 2026, Microsoft is affected by vulnerabilities in the following products:</p>

<ul><li>.NET 10.0 installed on Linux</li>
	<li>.NET 10.0 installed on Mac OS</li>
	<li>.NET 10.0 installed on Windows</li>
	<li>.NET 8.0 installed on Linux</li>
	<li>.NET 8.0 installed on Mac OS</li>
	<li>.NET 8.0 installed on Windows</li>
	<li>.NET 9.0 installed on Linux</li>
	<li>.NET 9.0 installed on Mac OS</li>
	<li>.NET 9.0 installed on Windows</li>
	<li>App Installer</li>
	<li>Application Insights Profiler</li>
	<li>Azure Active Directory</li>
	<li>Azure Confidential Ledger</li>
	<li>Azure CycleCloud</li>
	<li>Azure Kubernetes Service</li>
	<li>Azure Logic Apps</li>
	<li>Azure Monitor Agent Linux Extension</li>
	<li>Azure SQL Database</li>
	<li>Azure SQL Managed Instance</li>
	<li>Azure SRE Agent</li>
	<li>Azure Service Bus</li>
	<li>Azure Storage Explorer</li>
	<li>Microsoft .NET Framework 3.5</li>
	<li>Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.7.2</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8</li>
	<li>Microsoft .NET Framework 3.5 AND 4.8.1</li>
	<li>Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2</li>
	<li>Microsoft .NET Framework 4.8</li>
	<li>Microsoft .NET Framework 4.8.1</li>
	<li>Microsoft 365 Admin Center</li>
	<li>Microsoft 365 Apps for Enterprise</li>
	<li>Microsoft Access 2016</li>
	<li>Microsoft Defender for Endpoint for Mac</li>
	<li>Microsoft Dynamics 365 (on-premises)</li>
	<li>Microsoft Dynamics 365 Business Central 2024</li>
	<li>Microsoft Dynamics 365 Business Central 2026</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 1 2025</li>
	<li>Microsoft Dynamics 365 Business Central Release Wave 2 2025</li>
	<li>Microsoft Entra Connect</li>
	<li>Microsoft Entra ID</li>
	<li>Microsoft Entra Provisioning Service</li>
	<li>Microsoft Excel 2016</li>
	<li>Microsoft Exchange Server 2016</li>
	<li>Microsoft Exchange Server 2019</li>
	<li>Microsoft Exchange Server Subscription Edition RTM</li>
	<li>Microsoft Office 2016</li>
	<li>Microsoft Office 2019</li>
	<li>Microsoft Office 365 for Mac</li>
	<li>Microsoft Office LTSC 2021</li>
	<li>Microsoft Office LTSC 2024</li>
	<li>Microsoft Office LTSC for Mac 2021</li>
	<li>Microsoft Office LTSC for Mac 2024</li>
	<li>Microsoft Outlook 2016</li>
	<li>Microsoft Planetary Computer Pro (GeoCatalog)</li>
	<li>Microsoft Power Apps</li>
	<li>Microsoft PowerPoint 2016</li>
	<li>Microsoft Purview eDiscovery</li>
	<li>Microsoft SharePoint Enterprise Server 2016</li>
	<li>Microsoft SharePoint Online</li>
	<li>Microsoft SharePoint Server 2019</li>
	<li>Microsoft SharePoint Server Subscription Edition</li>
	<li>Microsoft Teams</li>
	<li>Microsoft Teams for Android</li>
	<li>Microsoft Teams for iOS</li>
	<li>Microsoft Visual Studio 2022</li>
	<li>Microsoft Visual Studio 2026</li>
	<li>Microsoft Visual Studio Code CoPilot Chat Extension</li>
	<li>Microsoft Word 2016</li>
	<li>OneDrive for MacOS</li>
	<li>Power BI Report Server</li>
	<li>PowerShell 7.4</li>
	<li>PowerShell 7.5</li>
	<li>PowerShell 7.6</li>
	<li>Python extension for Visual Studio Code</li>
	<li>Visual Studio Code</li>
	<li>Windows 10</li>
	<li>Windows 11</li>
	<li>Windows App Client for Windows Desktop</li>
	<li>Windows Server 2012</li>
	<li>Windows Server 2012 R2</li>
	<li>Windows Server 2016</li>
	<li>Windows Server 2019</li>
	<li>Windows Server 2022</li>
	<li>Windows Server 2025</li>
</ul><p>The Cyber Centre encourages users and administrators to review the web link provided, perform the suggested mitigations, and apply the necessary updates.</p>

<h2 class="h3">Update 1</h2>

<p>On August 18, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-33824 and CVE-2026-55040 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>Open-source reporting indicates that CVE-2026-63520 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 3</h2>

<p>Open-source reporting indicates that CVE-2026-65660 related to Microsoft SharePoint Server is being exploited in the wild.</p>

<h2 class="h3">Update 4</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-65660 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<ul class="list-unstyled"><li><a href="https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug">August 2026 Security Updates</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-33824">CISA KEV: CVE-2026-33824</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-55040">CISA KEV: CVE-2026-55040</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-65660 ">CISA KEV: CVE-2026-65660</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-887"/><title><![CDATA[Mikrotik security advisory (AV26-887) – Update 2]]></title><updated>2026-09-25T15:33:02Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8193" about="/en/alerts-advisories/mikrotik-security-advisory-av26-887" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-887<br /><strong>Date:</strong> September 8, 2026<br /><strong>Updated:</strong> September 25, 2026</p>

<p>As of September 3, 2026, Mikrotik is affected by vulnerabilities in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 6.49.21</li>
		<li>Prior to 7.23.4</li>
		<li>Prior to 7.24.2</li>
		<li>Prior to 7.25 beta 3</li>
	</ul></li>
</ul><p>Open-source reporting indicates that CVE-2026-67276, CVE-2026-67277 and CVE-2026-86060 related to MikroTik are being exploited in the wild.</p>

<h2 class="h3">Update 1</h2>

<p>On September 10, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-CVE-2026-67277 and CVE-2026-86060 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<h2 class="h3">Update 2</h2>

<p>On September 25, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-67279 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p>The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://cert.pl/en/posts/2026/09/mikrotik-routeros-cve/">Vulnerabilities in Mikrotik RouterOS software</a></li>
	<li><a href="https://mikrotik.com/supportsec/september-2026-vulnerability/">September 2026 vulnerability</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67277">CISA KEV: CVE-2026-67277</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-86060">CISA KEV: CVE-2026-86060</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-67279">CISA KEV: CVE-2026-67279</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/servicenow-security-advisory-av26-963"/><title><![CDATA[ServiceNow security advisory (AV26-963)]]></title><updated>2026-09-25T12:56:31Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8279" about="/en/alerts-advisories/servicenow-security-advisory-av26-963" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-963<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 24, 2026, ServiceNow is affected by vulnerabilities in the following product:</p>

<ul><li>ServiceNow AI Platform
	<ul><li>Versions prior to Australia Patch 2 Hot Fix 4b W32</li>
		<li>Versions prior to Australia Patch 4 Hot Fix 3</li>
		<li>Versions prior to Australia Patch 5</li>
		<li>Versions prior to Yokohama Patch 13 Hot Fix 5a</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 3b</li>
		<li>Versions prior to Zurich Patch 10 Hot Fix 4a W32</li>
		<li>Versions prior to Zurich Patch 11 Hot Fix 3</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.servicenow.com/kb?id=kb_article_view&amp;sysparm_article=KB3159623">September 2026 CVE Advisory Notification</a></li>
	<li><a href="https://support.servicenow.com/now">ServiceNow security advisories</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/gitlab-security-advisory-av26-962"/><title><![CDATA[GitLab security advisory (AV26-962)]]></title><updated>2026-09-25T12:35:05Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8278" about="/en/alerts-advisories/gitlab-security-advisory-av26-962" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-962<br /><strong>Date: </strong>September 25, 2026</p>

<p>As of September 23, 2026, GitLab is affected by vulnerabilities in the following product:</p>

<ul><li>GitLab
	<ul><li>Prior to 19.2.7</li>
		<li>Prior to 19.3.3</li>
		<li>Prior to 19.4.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/">GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7</a></li>
	<li><a href="https://docs.gitlab.com/releases/">GitLab release notes | GitLab Docs </a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808"/><title><![CDATA[Adobe security advisory (AV26-808) – Update 2]]></title><updated>2026-09-24T20:04:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8104" about="/en/alerts-advisories/adobe-security-advisory-av26-808" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-808<br /><strong>Date: </strong>August 12, 2026<br /><strong>Updated: </strong> September 24, 2026</p>

<p>As of August 11, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>Adobe Campaign Classic
	<ul><li>Prior to or equal to ACC v7: 7.4.3 build 9399</li>
	</ul></li>
	<li>Adobe Commerce
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-aug, 2.4.7-2026-aug, 2.4.6-2026-aug, 2.4.5-2026-aug and 2.4.4-2026-aug</li>
	</ul></li>
	<li>Adobe Commerce B2B
	<ul><li>Prior to or equal to 1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul and 1.3.3-2026-jul</li>
	</ul></li>
	<li>ColdFusion 2023
	<ul><li>Prior to or equal to 2023.0.22</li>
	</ul></li>
	<li>ColdFusion 2025
	<ul><li>Prior to or equal to 2025.0.11</li>
	</ul></li>
	<li>Content Credentials Command-Line Tool
	<ul><li>Prior to or equal to c2patool-v0.27.5</li>
	</ul></li>
	<li>Content Credentials JS SDK
	<ul><li>Prior to or equal to @contentauth/c2pa-web@0.12.0</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.90.5</li>
	</ul></li>
	<li>Lightroom Classic
	<ul><li>Prior to or equal to 15.4, 15.4.1, 15.3, 15.3.1, 15.2, 15.2.1</li>
	</ul></li>
	<li>Magento Open Source
	<ul><li>Prior to or equal to 2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul and 2.4.6-2026-jul</li>
	</ul></li>
</ul><h2 class="h3">Update 1</h2>

<p>Open-source reporting indicates that CVE-2026-71362 is being exploited in the wild.</p>

<h2 class="h3">Update 2</h2>

<p>On September 24, 2026, Cybersecurity and Infrastructure Security Agency (CISA) added CVE-2026-71362 to their Known Exploited Vulnerabilities (KEV) Database.</p>

<p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/products/magento/apsb26-92.html">Security update available for Adobe Commerce | APSB26-92</a></li>
	<li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
	<li><a href="https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-71362">CISA KEV: CVE-2026-71362</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660"/><title><![CDATA[AL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660]]></title><updated>2026-09-24T17:12:45Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8276" about="/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Number:</strong> AL26-023<br /><strong>Date:</strong> September 24, 2026</p>

<h2>Audience</h2>

<p>This Alert is intended for <abbr title="information technology">IT</abbr> professionals and managers.</p>

<h2>Purpose</h2>

<p>An Alert is used to raise awareness of a recently identified cyber threat that may impact cyber information assets, and to provide additional detection and mitigation advice to recipients. The Canadian Centre for Cyber Security ("Cyber Centre") is also available to provide additional assistance regarding the content of this Alert to recipients as requested.</p>

<h2>Details</h2>

<p>The Canadian Centre for Cyber Security (Cyber Centre) is aware of active exploitation of a vulnerability affecting Microsoft SharePoint <span class="nowrap">Server<sup id="fn1-rf"><a class="fn-lnk" href="#fn1"><span class="wb-inv">Footnote </span>1</a></sup>.</span> In response to the Microsoft security advisory, released on <span class="nowrap">August 11, 2026<sup id="fn2-rf"><a class="fn-lnk" href="#fn2"><span class="wb-inv">Footnote </span>2</a></sup>,</span> the Cyber Centre issued AV26-804 <span class="nowrap">Update 3<sup id="fn3-rf"><a class="fn-lnk" href="#fn3"><span class="wb-inv">Footnote </span>3</a></sup></span> on September 24, 2026.</p>

<p>Tracked as CVE-2026-<span class="nowrap">65660<sup id="fn4-rf"><a class="fn-lnk" href="#fn4"><span class="wb-inv">Footnote </span>4</a></sup>,</span> this vulnerability is an Improper Control of Generation of Code ('Code Injection') <span class="nowrap">(CWE-94)<sup id="fn5-rf"><a class="fn-lnk" href="#fn5"><span class="wb-inv">Footnote </span>5</a></sup></span> vulnerability affecting multiple versions of Microsoft SharePoint Server, that could allow an authenticated attacker to execute arbitrary code on vulnerable SharePoint servers.</p>

<p>Chained with other SharePoint vulnerabilities, this vulnerability can achieve pre-authentication remote code execution on SharePoint servers configured to permit anonymous access. Organizations that have not fully applied prior SharePoint security updates may therefore face an elevated risk of compromise.</p>

<h2>Suggested actions</h2>

<p>The Cyber Centre recommends that organizations upgrade affected Microsoft SharePoint instances to a fixed version:</p>

<div class="table-responsive">
<table class="table"><thead><tr><th scope="col">Affected products</th>
			<th scope="col">Affected versions</th>
			<th scope="col">Fixed Versions</th>
		</tr></thead><tbody><tr><td>Microsoft SharePoint Enterprise Server 2016</td>
			<td>All versions prior to 16.0.5565.1001</td>
			<td>Version 16.0.5565.1001</td>
		</tr><tr><td>Microsoft SharePoint Server 2019</td>
			<td>All Versions prior to 16.0.10417.20198</td>
			<td>Version 16.0.10417.20198</td>
		</tr><tr><td>Microsoft SharePoint Server Subscription Edition</td>
			<td>All versions prior to 16.0.19725.20522</td>
			<td>Version 16.0.19725.20522</td>
		</tr></tbody><thead></thead></table></div>

<p><strong>Important note:</strong> Microsoft SharePoint Enterprise Server <span class="nowrap">2016<sup id="fn6-rf"><a class="fn-lnk" href="#fn6"><span class="wb-inv">Footnote </span>6</a></sup></span> and Server <span class="nowrap">2019<sup id="fn7-rf"><a class="fn-lnk" href="#fn7"><span class="wb-inv">Footnote </span>7</a></sup></span> are <strong>end of life</strong> as of <strong>July 15, 2026</strong>. Organizations are urged to migrate to a supported version.</p>

<p>The Cyber Centre also recommends organizations to:</p>

<ul><li>Identify all on-premises SharePoint Server instances, particularly those exposed to the Internet, and ensure they are running supported versions of Microsoft SharePoint Server.</li>
	<li>Apply the latest Microsoft security updates to all affected SharePoint Server deployments, including SharePoint Server Subscription Edition, SharePoint Server 2019, and SharePoint Server 2016.</li>
	<li>Reduce the attack surface by restricting or eliminating direct internet exposure of SharePoint servers where possible, limiting access to SharePoint Central Administration and other management interfaces.</li>
	<li>Strengthen access controls by reviewing SharePoint environments for unnecessary or inactive accounts, removing unused accounts, and enforcing multi-factor authentication (MFA) for administrators and other privileged users.</li>
	<li>Harden SharePoint deployments by enabling Antimalware Scan Interface (AMSI) integration for SharePoint web applications and configuring <abbr title="Antimalware Scan Interface">AMSI</abbr> Request Body Scan Mode to Full Mode where operationally feasible.</li>
	<li>Monitor for indicators of compromise and exploitation activity, including:
	<ul><li>unusual administrative activity or suspicious authenticated access attempts</li>
		<li>unexpected web part modifications or unauthorized configuration changes</li>
		<li>unauthorized authentication attempts and privilege escalation activity</li>
		<li>suspicious access to IIS machine keys</li>
		<li>evidence of deserialization attacks, web shell deployment, or malicious process execution</li>
		<li>unusual requests targeting SharePoint services</li>
		<li>Microsoft Defender or <abbr title="Antimalware Scan Interface">AMSI</abbr> detections related to SharePoint exploitation activity</li>
	</ul></li>
	<li>Conduct ongoing log and security monitoring of SharePoint, IIS, endpoint security, and authentication logs to detect and investigate suspicious activity.</li>
</ul><p>In addition, the Cyber Centre strongly recommends that organizations review and implement the Cyber Centre’s Top 10 <abbr title="information technology">IT</abbr> Security Actions with an emphasis on the following <span class="nowrap">topics<sup id="fn8-rf"><a class="fn-lnk" href="#fn8"><span class="wb-inv">Footnote </span>8</a></sup>:</span></p>

<ul><li>patch operating systems and applications</li>
	<li>harden operating systems and applications</li>
	<li>isolate web-facing applications</li>
</ul><p>Should activity matching the content of this alert be discovered, recipients are encouraged to report via <a href="/en/incident-management">My Cyber Portal</a>, or email <a href="mailto:contact@cyber.gc.ca">contact@cyber.gc.ca</a>.</p>

<h2>References</h2>

<aside class="wb-fnote" role="note"><dl><dt>Footnote 1</dt>
	<dd id="fn1">
	<p><a href="https://blog.previdian.com/cve-2026-65660-previdian-observes-two-stage-sharepoint-exploitation-attempts/">CVE-2026-65660 - Previdian observes two stage SharePoint exploitation attempts</a></p>

	<p class="fn-rtn"><a href="#fn1-rf"><span class="wb-inv">Return to footnote</span>1<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 2</dt>
	<dd id="fn2">
	<p><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65660">Microsoft SharePoint Server Remote Code Execution Vulnerability</a></p>

	<p class="fn-rtn"><a href="#fn2-rf"><span class="wb-inv">Return to footnote</span>2<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 3</dt>
	<dd id="fn3">
	<p><a href="/en/alerts-advisories/microsoft-security-advisory-august-2026-monthly-rollup-av26-804">Microsoft security advisory – August 2026 monthly rollup (AV26-804) – Update 3</a></p>

	<p class="fn-rtn"><a href="#fn3-rf"><span class="wb-inv">Return to footnote</span>3<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 4</dt>
	<dd id="fn4">
	<p><a href="https://www.cve.org/CVERecord?id=CVE-2026-65660">CVE-2026-65660</a></p>

	<p class="fn-rtn"><a href="#fn4-rf"><span class="wb-inv">Return to footnote</span>4<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 5</dt>
	<dd id="fn5">
	<p><a href="https://cwe.mitre.org/data/definitions/94.html">CWE-94: Improper Control of Generation of Code ('Code Injection')</a></p>

	<p class="fn-rtn"><a href="#fn5-rf"><span class="wb-inv">Return to footnote</span>5<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 6</dt>
	<dd id="fn6">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2016">SharePoint Server 2016 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn6-rf"><span class="wb-inv">Return to footnote</span>6<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 7</dt>
	<dd id="fn7">
	<p><a href="https://learn.microsoft.com/en-us/lifecycle/products/sharepoint-server-2019">SharePoint Server 2019 - Microsoft Lifecycle</a></p>

	<p class="fn-rtn"><a href="#fn7-rf"><span class="wb-inv">Return to footnote</span>7<span class="wb-inv"> referrer</span></a></p>
	</dd>
	<dt>Footnote 8</dt>
	<dd id="fn8">
	<p><a href="/en/guidance/top-10-it-security-actions-protect-internet-connected-networks-and-information-itsm10089">Top 10 <abbr title="information technology">IT</abbr> security actions to protect Internet connected networks and information (ITSM.10.089)</a></p>

	<p class="fn-rtn"><a href="#fn8-rf"><span class="wb-inv">Return to footnote</span>8<span class="wb-inv"> referrer</span></a></p>
	</dd>
</dl></aside></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/webpros-security-advisory-av26-961"/><title><![CDATA[WebPros security advisory (AV26-961)]]></title><updated>2026-09-24T14:43:22Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8275" about="/en/alerts-advisories/webpros-security-advisory-av26-961" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-961<br /><strong>Date: </strong>September 24, 2026</p>

<p>As of September 23, 2026, WebPros is affected by vulnerabilities in the following products:</p>

<ul><li>Plesk
	<ul><li>Versions 18.0.34 to 18.0.80.7</li>
		<li>Version 18.0.81.0</li>
	</ul></li>
	<li>Plesk extension "Plesk RESTful API"
	<ul><li>Versions 2.4.2 to 2.4.6</li>
	</ul></li>
	<li>Plesk extension "Site Import"
	<ul><li>Prior to or equal to 1.12.1</li>
	</ul></li>
	<li>WP Toolkit for cPanel
	<ul><li>Prior to or equal to 6.11.2-10794</li>
	</ul></li>
	<li>cPanel/WHM
	<ul><li>Prior to 11.134.0.57</li>
		<li>Prior to 11.136.0.41</li>
		<li>Prior to 11.138.0.8</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.plesk.com/hc/en-us/articles/43644058632983-Vulnerability-CVE-2026-68492-Arbitrary-code-execution-as-root-in-Plesk-via-the-Plesk-RESTful-API-extension">Vulnerability CVE-2026-68492: Arbitrary code execution as root in Plesk via the Plesk RESTful API extension</a></li>
	<li><a href="https://support.plesk.com/hc/en-us/articles/43641151026583-Vulnerability-CVE-2026-87898-Arbitrary-code-execution-as-root-in-Plesk-s-Site-Import-extension">Vulnerability CVE-2026-87898: Arbitrary code execution as root in Plesk's Site Import extension</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43591715125271-Security-CVE-2026-87899-Vulnerability-in-cPanel-s-CalDAV-CardDAV-September-22-2026">Security: CVE-2026-87899 Vulnerability in cPanel's CalDAV/CardDAV - September 22, 2026 – cPanel</a></li>
	<li><a href="https://support.cpanel.net/hc/en-us/articles/43597969409943-Security-CVE-2026-87900-Vulnerability-in-WP-Toolkit-Database-Creation-September-22-2026">Security: CVE-2026-87900 Vulnerability in WP Toolkit Database Creation - September 22, 2026 – cPanel</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/forcepoint-security-advisory-av26-960"/><title><![CDATA[Forcepoint security advisory (AV26-960)]]></title><updated>2026-09-23T19:11:24Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8274" about="/en/alerts-advisories/forcepoint-security-advisory-av26-960" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number:</strong> AV26-960<br /><strong>Date:</strong> September 23, 2026</p>

<p>As of September 23, 2026, Forcepoint is affected by a vulnerability in the following product:</p>

<ul><li>Forcepoint Security Engine (NGFW)
	<ul><li>Versions 7.1.0 to 7.1.13</li>
		<li>Versions 7.3.0 to 7.3.1</li>
		<li>Version 7.33</li>
		<li>Version 7.4.0 to 7.4.1</li>
		<li>Version 7.5.0</li>
	</ul></li>
</ul><p>The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.forcepoint.com/s/article/Security-Advisory-Security-Policy-Bypass-in-Forcepoint-Security-Engine-NGFW-CVE-2026-12974">Forcepoint Hub</a></li>
	<li><a href="https://support.forcepoint.com/s/knowledge-base#q=security%20advisory&amp;sortCriteria=date%20descending&amp;f-sfrecordtypename=Security%20Advisory">Forcepoint Help and Resource Center</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/dell-security-advisory-av26-959"/><title><![CDATA[Dell security advisory (AV26-959)]]></title><updated>2026-09-23T19:10:58Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8273" about="/en/alerts-advisories/dell-security-advisory-av26-959" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-959<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 21, 2026, Dell is affected by vulnerabilities in the following products:</p>

<ul><li>Dell Command Powershell Provider (DCPP)
	<ul><li>Prior to 2.10.2</li>
	</ul></li>
	<li>Dell Command Monitor (DCM)
	<ul><li>Prior to 10.13.2</li>
	</ul></li>
	<li>Dell Inventory Collector Client
	<ul><li>Prior to 15.0.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://www.dell.com/support/kbdoc/en-us/000502472/dsa-2026-379-security-update-for-dell-command-powershell-provider-dcpp-for-a-credential-theft-via-powershell-event-log-vulnerability">DSA-2026-379: Security Update for Dell Command | PowerShell Provider (DCPP) for a Credential Theft via PowerShell Event Log Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502473/dsa-2026-380-security-update-for-dell-command-monitor-dcm-for-an-incorrect-permission-assignment-for-critical-resource-vulnerability">DSA-2026-380: Security Update for Dell Command | Monitor (DCM) for an Incorrect Permission Assignment for Critical Resource Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/kbdoc/en-us/000502474/dsa-2026-381-security-update-for-dell-supportassist-for-pcs-home-and-business-dell-optimizer-dell-trusted-device-dell-command-update-for-an-unquoted-search-path-or-element-vulnerability">DSA-2026-381: Security Update for Dell SupportAssist for PCs (Home and Business), Dell Optimizer, Dell Trusted Device, Dell Command | Update for an Unquoted Search Path or Element Vulnerability</a></li>
	<li><a href="https://www.dell.com/support/security/en-ca?lwp=rt">Security Advisories, Notices and Resources</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/mikrotik-security-advisory-av26-958"/><title><![CDATA[MikroTik security advisory (AV26-958)]]></title><updated>2026-09-23T18:33:57Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8272" about="/en/alerts-advisories/mikrotik-security-advisory-av26-958" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-958<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, MikroTik is affected by a vulnerability in the following product:</p>

<ul><li>RouterOS
	<ul><li>Prior to 7.25beta5</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://forum.mikrotik.com/t/7-25beta-development-is-released/272788">7.25beta [development] is released!</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/nvidia-security-advisory-av26-957"/><title><![CDATA[NVIDIA security advisory (AV26-957)]]></title><updated>2026-09-23T18:07:07Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8271" about="/en/alerts-advisories/nvidia-security-advisory-av26-957" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-957<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, NVIDIA is affected by vulnerabilities in the following products:</p>

<ul><li>Infrastructure Controller
	<ul><li>Versions 0 to 1.9</li>
	</ul></li>
	<li>NeMo Speech
	<ul><li>Versions 0.0 to 2.9</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5879">Security Bulletin: NVIDIA Infrastructure Controller - September 2026</a></li>
	<li><a href="https://nvidia.custhelp.com/app/answers/detail/a_id/5885">Security Bulletin: NVIDIA NeMo Speech - September 2026</a></li>
	<li><a href="https://www.nvidia.com/en-us/security/">NVIDIA Product Security</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/github-security-advisory-av26-956"/><title><![CDATA[GitHub security advisory (AV26-956)]]></title><updated>2026-09-23T17:49:55Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8265" about="/en/alerts-advisories/github-security-advisory-av26-956" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial Number: </strong>AV26-956<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, GitHub is affected by vulnerabilities in the following product:</p>

<ul><li>Enterprise Server
	<ul><li>3.17.0 Prior to 3.17.21</li>
		<li>3.18.0 Prior to 3.18.15</li>
		<li>3.19.0 Prior to 3.19.12</li>
		<li>3.20.0 Prior to 3.20.8</li>
		<li>3.21.0 Prior to 3.21.6</li>
		<li>3.22.0 Prior to 3.22.1</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://docs.github.com/en/enterprise-server@3.17/admin/release-notes">Release notes - GitHub Enterprise Server 3.17 Docs </a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.18/admin/release-notes">Release notes - GitHub Enterprise Server 3.18 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/release-notes">Release notes - GitHub Enterprise Server 3.19 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.20/admin/release-notes">Release notes - GitHub Enterprise Server 3.20 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.21/admin/release-notes">Release notes - GitHub Enterprise Server 3.21 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.22/admin/release-notes">Release notes - GitHub Enterprise Server 3.22 Docs</a></li>
	<li><a href="https://docs.github.com/en/enterprise-server@3.19/admin/all-releases">GitHub Enterprise Server releases - GitHub Enterprise Server 3.19 Docs</a></li>
</ul><!--CUT & PASTE the French version info --></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/google-chrome-security-advisory-av26-955"/><title><![CDATA[Google Chrome security advisory (AV26-955)]]></title><updated>2026-09-23T17:47:42Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8270" about="/en/alerts-advisories/google-chrome-security-advisory-av26-955" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-955<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Google published a security advisory to address vulnerabilities in the following product:</p>

<ul><li>Stable Channel Chrome for Desktop
	<ul><li>Versions prior to 154.0.8037.57/.58 (Windows/Mac), and 54.0.8037.57 (Linux)</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://chromereleases.googleblog.com/2026/09/stable-channel-update-for-desktop_0856730748.html">Google Chrome Security Advisory</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/ubiquiti-security-advisory-av26-954"/><title><![CDATA[Ubiquiti security advisory (AV26-954)]]></title><updated>2026-09-23T17:46:25Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8269" about="/en/alerts-advisories/ubiquiti-security-advisory-av26-954" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-954<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Ubiquiti Inc is affected by vulnerabilities in the following products:</p>

<ul><li>Cloud Gateways
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Machines
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Routers
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Dream Wall
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Enterprise Firewalls
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>Express
	<ul><li>Prior to 4.0.21</li>
	</ul></li>
	<li>Express 7
	<ul><li>Prior to 5.1.31</li>
	</ul></li>
	<li>UniFi Gateways
	<ul><li>Prior to 5.1.26</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web link and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://community.ui.com/releases/Security-Advisory-Bulletin-069-069/07e367a7-edec-4d85-a058-f97e5ce9ac9c">Security Advisory Bulletin 069</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-953"/><title><![CDATA[Adobe security advisory (AV26-953)]]></title><updated>2026-09-23T17:37:47Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8268" about="/en/alerts-advisories/adobe-security-advisory-av26-953" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-953<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Adobe is affected by vulnerabilities in the following products:</p>

<ul><li>AEM 6.5 Forms JEE
	<ul><li>Prior to or equal to 6.5.25</li>
	</ul></li>
	<li>AEM 6.5 LTS Forms JEE
	<ul><li>Prior to or equal to 6.5 LTS SP2</li>
	</ul></li>
	<li>Adobe Bridge
	<ul><li>Prior to or equal to 15.1.7 (LTS)</li>
		<li>Prior to or equal to 16.0.6</li>
	</ul></li>
	<li>Adobe Connect
	<ul><li>Prior to or equal to 12.11</li>
	</ul></li>
	<li>Adobe Connect Android Mobile App
	<ul><li>Prior to or equal to 4.4</li>
	</ul></li>
	<li>C2PA Tool
	<ul><li>Prior to or equal to c2patool-v0.26.70</li>
	</ul></li>
	<li>Content Credentials Rust SDK
	<ul><li>Prior to or equal to c2pa-v0.89.2</li>
	</ul></li>
	<li>InDesign Desktop
	<ul><li>Prior to or equal to ID20.5.4</li>
		<li>Prior to or equal to ID21.5</li>
	</ul></li>
	<li>Premiere
	<ul><li>Prior to or equal to 25.6.5</li>
		<li>Prior to or equal to 26.3.2</li>
	</ul></li>
	<li>Substance3D - Modeler
	<ul><li>Prior to or equal to 1.22.6</li>
	</ul></li>
</ul><ul class="list-unstyled"><li><a href="https://helpx.adobe.com/security/Home.html">Adobe Product Security Incident Response Team</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry><entry><id>https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951</id><link rel="alternate" href="https://cyber.gc.ca/en/alerts-advisories/hpe-security-advisory-av26-951"/><title><![CDATA[HPE security advisory (AV26-951)]]></title><updated>2026-09-23T15:13:27Z</updated><summary><![CDATA[]]></summary><content><![CDATA[<article data-history-node-id="8266" about="/en/alerts-advisories/hpe-security-advisory-av26-951" class="cccs-threats full clearfix">

  
    

  
  <div class="content">
      <div class="layout layout--onecol">
    <div  class="layout__region layout__region--content">
      
<div data-block-plugin-id="extra_field_block:node:cccs_threats:links" class="block block-layout-builder block-extra-field-blocknodecccs-threatslinks clearfix">
  
    

      
  </div>

<div data-block-plugin-id="field_block:node:cccs_threats:body" class="block block-layout-builder block-field-blocknodecccs-threatsbody clearfix">
  
    

      
            <div class="field field--name-body field--type-text-with-summary field--label-hidden field--item"><p><strong>Serial number: </strong>AV26-951<br /><strong>Date: </strong>September 23, 2026</p>

<p>As of September 22, 2026, Hewlett Packard Enterprise (HPE) is affected by vulnerabilities in the following products:</p>

<ul><li>Analytics and Location Engine (ALE)
	<ul><li>Prior to or equal to 5.0.0.0</li>
	</ul></li>
	<li>HPE Telco Service Orchestrator
	<ul><li>Prior to or equal to 5.6.0</li>
	</ul></li>
</ul><p class="mrgn-bttm-md">The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available.</p>

<ul class="list-unstyled"><li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05137en_us&amp;docLocale=en_US#hpesbnw05137-rev-1-multiple-vulnerabilities-in-hpe-0">HPESBNW05137 rev.1 - Multiple Vulnerabilities in HPE Networking Analytics and Location Engine (ALE)</a></li>
	<li><a href="https://support.hpe.com/hpesc/public/docDisplay?docId=hpesbnw05151en_us&amp;docLocale=en_US#hpesbnw05151-rev-1-remote-dos-in-remote-telco-serv-0">HPESBNW05151 rev.1 - Remote DoS in remote Telco service Orchestrator</a></li>
	<li><a href="https://support.hpe.com/connect/s/securitybulletinlibrary?language=en_US">HPE Security Bulletin Library</a></li>
</ul></div>
      
  </div>

    </div>
  </div>

  </div>

</article>
]]></content><author><name><![CDATA[Canadian Centre for Cyber Security]]></name></author></entry></feed>