VulnOps
2026-09-21Today · VULNOPS
CISA has added an Ivanti Connect Secure vulnerability to its Known Exploited Vulnerabilities (KEV) catalog, signaling active exploitation in the wild. This addition triggers mandatory prioritization requirements for federal contractors and heightens urgency for all organizations running Ivanti Connect Secure products.
- →Ivanti Connect Secure vulnerability added to CISA KEV catalog: Organizations must immediately prioritize patching this vulnerability as KEV catalog inclusion indicates confirmed active exploitation and federal compliance obligations for covered entities.
Audit your environment today for Ivanti Connect Secure instances and initiate emergency patching workflows, particularly if you are a federal contractor or critical infrastructure operator subject to CISA directives.