Americká agentúra pre kybernetickú bezpečnosť a infraštruktúru (CISA) dňa 12. februára 2026 rozšírila svoj katalóg známych zneužívaných zraniteľností (KEV) o štyri nové položky. Tento krok je priamym signálom pre IT manažérov, že na dané systémy prebiehajú aktívne útoky v reálnom prostredí a vyžadujú si okamžitú nápravu.
Medzi pridané zraniteľnosti patrí kritická chyba v SolarWinds Web Help Desk (CVE-2025-40536). Ide o zraniteľnosť typu Authentication Bypass, ktorá umožňuje útočníkovi získať neautorizovaný prístup k interným helpdesk systémom a citlivým údajom o tiketoch. Ďalšou významnou položkou je zraniteľnosť v populárnom editore Notepad++ (CVE-2025-15556), ktorá súvisí s nedostatočným overovaním integrity kódu. Útočníci ju zneužívajú na podvrhnutie škodlivých knižníc, čo vedie k spusteniu ľubovoľného kódu na stanici vývojára alebo administrátora.
Zoznam doplnili aj staršie, no stále efektívne zraniteľnosti v Microsoft Configuration Manager (SQL Injection) a produktoch Apple. Zaradenie do KEV katalógu ukladá federálnym úradom USA povinnosť aplikovať záplaty v stanovenom termíne, pričom tento štandard sa de facto stáva záväzným odporúčaním aj pre súkromný sektor. Organizácie by mali prioritne skontrolovať verzie týchto nástrojov vo svojej infraštruktúre, keďže Notepad++ často uniká centrálnemu patch managementu.