CISA добавила уязвимости JetBrains TeamCity и Next.js в каталог KEV
CISA обновила каталог Known Exploited Vulnerabilities: в список добавлены CVE в JetBrains TeamCity и Next.js. Для федеральных агентств США установлен срок устранения до 11 апреля 2026 года.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) 21 марта обновило каталог Known Exploited Vulnerabilities (KEV), добавив три уязвимости, по которым есть признаки активной эксплуатации.
В список вошли две уязвимости обхода аутентификации в JetBrains TeamCity (CVE-2024-27198 и CVE-2024-27199), а также уязвимость обхода авторизации в Next.js (CVE-2025-29927).
В данных KEV указано, что для организаций, подпадающих под требования BOD 22-01, установлен срок устранения до 11 апреля 2026 года. CISA рекомендует всем организациям приоритизировать исправления как часть процесса управления уязвимостями.
Источники: CISA alert (21 Mar 2026), CISA KEV Catalog
Moderator