THE CISA maintains the Known Exploited Vulnerabilities (KEV) Catalog, which helps organizations prioritize vulnerability management by listing exploited vulnerabilities. The catalog includes a specific vulnerability, CVE-2026-39808, affecting Fortinet FortiSandbox, allowing unauthorized code execution via crafted HTTP requests. Organizations are advised to apply mitigations according to vendor instructions and comply with CISA's BOD 26-04 guidance. The catalog can be accessed in multiple formats including CSV and JSON, and users can nominate new vulnerabilities for inclusion.
CISA adds FortiSandbox flaw CVE-2026-39808 to KEV catalogue
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
CISA urges patch of FortiSandbox, SharePoint flaws amid exploits
securityaffairs.com
-
CISA Mandates Urgent Patch for Actively Exploited Critical Fortinet Vulnerabilities
infosecurity-magazine.com
-
292 Fake GitHub Repositories Deliver BoryptGrab Infostealer to Windows Users
securityonline.info
-
CISA orders urgent patches for SharePoint, FortiSandbox flaws
securityonline.info
-
CISA adds FortiSandbox flaw CVE-2026-39808 to KEV catalogue
www.cisa.gov