9月2日美國網路安全與基礎設施安全局(CISA)更新已遭利用的漏洞名單(KEV),指出他們掌握7個新漏洞遭到積極利用的證據,這些漏洞是:VoIP電話管理平臺Sangoma Switchvox的SQL注入漏洞CVE-2026-9586,非同步伺服器閘道介面(ASGI)網頁框架Kludex Starlette的HTTP請求或回應走私漏洞CVE-2026-48710,資料、AI與基礎架構工作流程事件驅動調度平臺Kestra的作業系統指令注入漏洞CVE-2026-49869,AI閘道BerriAI LiteLLM