CISA adds Metabase, Windows and Cisco Secure Firewall flaws to exploited vulnerabilities list
VulnThe vulnerabilities added to the KEV catalog include a heap inspection flaw in Cisco Secure Firewall (CVE-2026-20349), a use-after-free vulnerability in the Windows Ancillary Function Driver for WinSock (CVE-2026-68820), and a critical SQL injection vulnerability in Metabase (CVE-2026-72898).
Read full story at SC Media →