CISA KEV Catalog Addition: KNX Protocol Account Lockout Bypass and Oracle E-Business Suite Privilege Escalation
highOtherCISA added two actively exploited vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog: a KNX Protocol account lockout flaw (CVE-2023-4346) and an Oracle E-Business Suite improper privilege management vulnerability (CVE-2026-46817). Under BOD 26-04, FCEB agencies must prioritize remediation of these vulnerabilities on publicly exposed assets due to evidence of active in-the-wild exploitation.
Updated Jul 16, 2026