StackRadar

CVE-2026-68494

High

Advisory

Published 21 Jul 2026In the index since 3 Oct 2026
Severity
High
worst across findings
CVSS
8.7
base score, highest
EPSS
0.005
38th percentile
CISA KEV
Not listed
no confirmed exploitation
Charts affected
932
of 18,026 indexed, latest versions
Container images
921
deployed by those charts
Fix available
1 of 1
affected package

jackson-core: Async parser maxNumberLength bypass via chunked digit accumulation (incomplete fix for GHSA-72hv-8253-57qq)

Carried by container images the latest versions of 932 of 18,026 indexed charts deploy, on 921 images.

Affected packageAffected versionsFixed inImages
jackson-coremaven2.0.5, 2.2.3, 2.3.0, 2.3.3+91 more2.18.8, 2.21.4, 3.1.4921
OSV records
GHSA-r7wm-3cxj-wff9

Charts affected

932 by stars
ChartLatestAffected imagesRadar Score
authentication-serviceredestroyder0.2.21 of 1See more

authentication-service redestroyder 0.2.2

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
redestroyder/authorization-service:0.0.1740364a619fd
jackson-core@2.13.1
2.18.8

Open the chart page →

2,710
business-serviceredestroyder0.2.11 of 1See more

business-service redestroyder 0.2.1

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
redestroyder/business-service:0.0.1db03499a0726
jackson-core@2.13.1
2.18.8

Open the chart page →

2,732
iparedhat-cop1.3.91 of 1See more

ipa redhat-cop 1.3.9

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/freeipa/freeipa-server:fedora-39-4.11.1d422ee50c2c3
jackson-core@2.15.2
2.18.8

Open the chart page →

1,080
sonarquberedhat-cop0.1.131 of 1See more

sonarqube redhat-cop 0.1.13

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
library/sonarqube:10.7.0-community0842dcd4c8f8
jackson-core@2.17.1
2.18.8

Open the chart page →

4,708
reportportalreportportal5.7.23 of 8See more

reportportal reportportal 5.7.2

3 of the 8 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
reportportal/service-api:5.7.29df41f8fb320
jackson-core@2.10.2
2.18.8
reportportal/service-authorization:5.7.09e73114dbd15
jackson-core@2.10.2
2.18.8
reportportal/service-jobs:5.7.2dc166c58485a
jackson-core@2.11.4
2.18.8

Open the chart page →

28,901
pagesroccohiggins-pages1.0.01 of 3See more

pages roccohiggins-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
pagesronan-pages1.0.01 of 3See more

pages ronan-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
routr-connectroutr0.4.32 of 10See more

routr-connect routr 0.4.3

2 of the 10 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
fonoster/routr-edgeport:2.13.6d08a8a574a50
jackson-core@2.9.6
2.18.8
fonoster/routr-requester:2.13.6e0c823506eb2
jackson-core@2.9.6
2.18.8

Open the chart page →

12,168
stirling-pdfrubxkubeVerified publisher0.1.21 of 1See more

stirling-pdf rubxkube 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/stirling-tools/stirling-pdf:2.14.33b3670fce70b
jackson-core@2.21.2
2.21.4

Open the chart page →

7,127
housekeepersaashousekeeper1.0.01 of 14See more

housekeeper saashousekeeper 1.0.0

1 of the 14 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
saashousekeeper/event-tracking:1.0.0d8786cea5bc4
jackson-core@2.13.2
2.18.8

Open the chart page →

4,725
nacossaber0.1.111 of 1See more

nacos saber 0.1.11

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
nacos/nacos-server:v2.1.0dcf04549c6d7
jackson-core@2.12.2
2.18.8

Open the chart page →

4,104
fmtok8s-conference-chartsalaboy0.1.41 of 6See more

fmtok8s-conference-chart salaboy 0.1.4

1 of the 6 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/salaboy/fmtok8s-frontend:v0.1.103fd01b4f56e
jackson-core@2.13.3
2.18.8

Open the chart page →

18,730
fmtok8s-frontendsalaboy0.1.31 of 1See more

fmtok8s-frontend salaboy 0.1.3

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/salaboy/fmtok8s-frontend:v0.1.103fd01b4f56e
jackson-core@2.13.3
2.18.8

Open the chart page →

8,538
helm-chart-examplesalaboy0.1.01 of 1See more

helm-chart-example salaboy 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
salaboy/fmtok8s-monolith:v0.1.0f225568e6d03
jackson-core@2.11.1
2.18.8

Open the chart page →

3,296
pagessamanvithkaranth1.0.01 of 3See more

pages samanvithkaranth 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
pagessarubits-pages1.0.01 of 3See more

pages sarubits-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
kafkasb-helm-charts0.3.01 of 2See more

kafka sb-helm-charts 0.3.0

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
provectuslabs/kafka-ui:latest8f2ff02d64b0
jackson-core@2.15.2
2.18.8

Open the chart page →

1,732
keycloaksb-helm-charts0.3.01 of 2See more

keycloak sb-helm-charts 0.3.0

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.0.6a93d22e13b86
jackson-core@2.17.2
2.18.8

Open the chart page →

2,880
sponge-vanillaschichtelVerified publisher0.1.21 of 1See more

sponge-vanilla schichtel 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/cubeengine/sponge:1.20.2-11.0.0-RC13755c85f2b82064
jackson-core@2.12.3
2.18.8

Open the chart page →

1,028
smartquerysearchhub0.1.01 of 1See more

smartquery searchhub 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
commerceexperts/smartquery-service:2.2.09e33ad89baf6
jackson-core@2.13.5
2.18.8

Open the chart page →

1,639
smartsuggestsearchhub0.1.01 of 1See more

smartsuggest searchhub 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
commerceexperts/searchhub-smartsuggest-service:1.3.0341eebe7239b
jackson-core@2.15.3
2.18.8

Open the chart page →

1,342
seataseataVerified publisher0.1.01 of 1See more

seata seata 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
seataio/seata-server:latest703b5de7f1a6
jackson-core@2.13.5
2.18.8

Open the chart page →

4,785
pagessekharpkube1.0.01 of 3See more

pages sekharpkube 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
seldon-core-oauth-gatewayseldon0.3.11 of 2See more

seldon-core-oauth-gateway seldon 0.3.1

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
seldonio/apife:0.3.1eea0d3f578ca
jackson-core@2.9.9
2.18.8

Open the chart page →

8,191
keycloakself-hosters-by-nightVerified publisher0.1.11 of 1See more

keycloak self-hosters-by-night 0.1.1

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.60aae0de7fca8
jackson-core@2.21.2
2.21.4

Open the chart page →

689
sentry-dbsentry0.9.41 of 10See more

sentry-db sentry 0.9.4

1 of the 10 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
confluentinc/cp-kafka:5.4.01bbda887bc53
jackson-core@2.9.10
2.18.8

Open the chart page →

12,045
guacamolesergiotocaliniVerified publisher1.0.01 of 2See more

guacamole sergiotocalini 1.0.0

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
guacamole/guacamole:1.5.50f62f6d17ab3
jackson-core@2.17.0
2.18.8

Open the chart page →

5,884
shenyushenyu0.6.32 of 2See more

shenyu shenyu 0.6.3

2 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
apache/shenyu-admin:2.5.1e2be712fc4f4
jackson-core@2.13.3
2.18.8
apache/shenyu-bootstrap:2.5.11bd5756f6273
jackson-core@2.13.3
2.18.8

Open the chart page →

9,110
shenyushenyu-helm-chart-test2.4.272 of 2See more

shenyu shenyu-helm-chart-test 2.4.27

2 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
apache/shenyu-admin:2.4.2e8b7c4ddd069
jackson-core@2.10.1
2.18.8
apache/shenyu-bootstrap:2.4.20bd3b25c4be4
jackson-core@2.10.1
2.18.8

Open the chart page →

12,737
showroom-docs-mcpshowroom-docs-mcpVerified publisher2.1.01 of 4See more

showroom-docs-mcp showroom-docs-mcp 2.1.0

1 of the 4 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/maximilianopizarro/showroom-docs-mcp:latest1a6eff92827a
jackson-core@2.21.2
2.21.4

Open the chart page →

6,095
pagesshrutiujlan-pages1.0.01 of 3See more

pages shrutiujlan-pages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
zookeepersignoz0.0.11 of 1See more

zookeeper signoz 0.0.1

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
signoz/zookeeper:3.7.1fcc4a3288154
jackson-core@2.13.2
2.18.8

Open the chart page →

3,594
keycloaksikalabs0.1.01 of 1See more

keycloak sikalabs 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:26.3.36a7217a100bd
jackson-core@2.18.2
2.18.8

Open the chart page →

1,943
simple-keycloaksikalabs0.1.01 of 1See more

simple-keycloak sikalabs 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/keycloak/keycloak:20.0.18830f76112b6
jackson-core@2.13.4
2.18.8

Open the chart page →

6,694
sonatype-nexus3simcube1.0.11 of 2See more

sonatype-nexus3 simcube 1.0.1

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
sonatype/nexus3:3.58.1586060431b64
jackson-core@2.11.2
2.18.8

Open the chart page →

5,066
simple-apisimple-api0.1.11 of 2See more

simple-api simple-api 0.1.1

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
jkaninda/simple-api:latestce4122d4c789
jackson-core@2.15.4
2.18.8

Open the chart page →

1,866
sistas-chatbotsistas-chatbot5.0.21 of 6See more

sistas-chatbot sistas-chatbot 5.0.2

1 of the 6 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
jhipster/jhipster-registry:latest7184525acd4d
jackson-core@2.13.3
2.18.8

Open the chart page →

6,248
digdagskyoo20030.5.21 of 4See more

digdag skyoo2003 0.5.2

1 of the 4 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/skyoo2003/digdag:0.0.1821fd6a6f2cd
jackson-core@2.9.10
2.18.8

Open the chart page →

7,026
archivaslamdev0.0.71 of 2See more

archiva slamdev 0.0.7

1 of the 2 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
xetusoss/archiva:v2.2.588f25242b9ee
jackson-core@2.3.0
2.18.8

Open the chart page →

6,954
hetzner-iroboslamdev0.0.51 of 1See more

hetzner-irobo slamdev 0.0.5

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
slamdev/hetzner-irobo:0.0.13ca20c184c55
jackson-core@2.12.5
2.18.8

Open the chart page →

3,853
stewardsoftwaremillVerified publisher0.1.121 of 1See more

steward softwaremill 0.1.12

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
fthomas/scala-steward:latesta8eb43927576
jackson-core@2.12.7
2.18.8

Open the chart page →

632
atlassian-confluencesomeblackmagic3.4.11 of 1See more

atlassian-confluence someblackmagic 3.4.1

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
atlassian/confluence-server:7.10.03b9222ab32ef
jackson-core@2.10.0
2.18.8

Open the chart page →

14,218
atlassian-jirasomeblackmagic3.3.21 of 1See more

atlassian-jira someblackmagic 3.3.2

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
atlassian/jira-software:8.14.037bc46cbec1a
jackson-core@2.3.3
2.18.8

Open the chart page →

13,568
smtp-fake-serversomeblackmagic0.1.01 of 1See more

smtp-fake-server someblackmagic 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
someblackmagic/smtp-fake-server:latest0d63ba37a560
jackson-core@2.11.3
2.18.8

Open the chart page →

4,981
languagetoolsomeone-stole-my-nameVerified publisher0.1.91 of 1See more

languagetool someone-stole-my-name 0.1.9

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
ghcr.io/someone-stole-my-name/docker-languagetool:6.0d411e4365eef
jackson-core@2.13.4
2.18.8

Open the chart page →

1,645
strimzi-user-operatorspartan0.4.01 of 1See more

strimzi-user-operator spartan 0.4.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/strimzi/operator:0.45.158c727cd2e68
jackson-core@2.16.2
2.18.8

Open the chart page →

2,112
spring-boot-helm-starterspring-boot-helm-starter0.1.01 of 1See more

spring-boot-helm-starter spring-boot-helm-starter 0.1.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
alexandreroman/hello:latest4b79473442be
jackson-core@2.9.8
2.18.8

Open the chart page →

119,295
pagessrinipages1.0.01 of 3See more

pages srinipages 1.0.0

1 of the 3 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
dellcloud/pages:monitor6ba7b22caacd
jackson-core@2.11.0
2.18.8

Open the chart page →

21,150
newrelic-private-minionsstarcher0.1.21 of 1See more

newrelic-private-minion sstarcher 0.1.2

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
quay.io/newrelic/synthetics-minion:2.2.2198c26e1b8f70
jackson-core@2.10.1
2.18.8

Open the chart page →

3,239
retail-store-sample-cart-chartstacksimplifyVerified publisher1.0.01 of 1See more

retail-store-sample-cart-chart stacksimplify 1.0.0

1 of the 1 container images this version deploys carry CVE-2026-68494.

Container imageDigestPackageFixed in
public.ecr.aws/aws-containers/retail-store-sample-cart:1.3.05d767569c976
jackson-core@2.19.2
2.21.4

Open the chart page →

1,236

Container images carrying it

921 by charts deploying them

A fixed version is listed for 1 of the 1 affected package.

Container imageDigestPackageFixed inUsed by
geoservercloud/geoserver-cloud-gateway:3.0.1.1de0b20bd2a43
jackson-core@3.1.2
3.1.4
1
geoservercloud/geoserver-cloud-gwc:3.0.1.1b04ed89b5d2b
jackson-core@3.1.2
3.1.4
1
geoservercloud/geoserver-cloud-rest:3.0.1.1318254b52f96
jackson-core@3.1.2
3.1.4
1
geoservercloud/geoserver-cloud-rest:1.0-RC25dc0c93a1710
jackson-core@2.11.2
2.18.8
1
geoservercloud/geoserver-cloud-wcs:1.0-RC247ae1bdb4bcc
jackson-core@2.11.2
2.18.8
1
geoservercloud/geoserver-cloud-wcs:3.0.1.14f077124f591
jackson-core@2.21.0
2.21.4
1
geoservercloud/geoserver-cloud-webui:1.0-RC228c3e5a8c5a3
jackson-core@2.11.2
2.18.8
1
geoservercloud/geoserver-cloud-webui:3.0.1.14f91e3048ac8
jackson-core@3.1.2
3.1.4
1
geoservercloud/geoserver-cloud-wfs:3.0.1.1299f0d6232d1
jackson-core@3.1.2
3.1.4
1
geoservercloud/geoserver-cloud-wfs:1.0-RC28c70ee06d5ab
jackson-core@2.11.2
2.18.8
1
geoservercloud/geoserver-cloud-wms:1.0-RC242775ba6a4da
jackson-core@2.11.2
2.18.8
1
geoservercloud/geoserver-cloud-wms:3.0.1.15164f687ce4d
jackson-core@2.21.0
2.21.4
1
glasskube/operator:0.12.2be5133100d63
jackson-core@2.15.2
2.18.8
1
gluufederation/opendj:4.3.0_011a1128b28b95
jackson-core@2.11.1
2.18.8
1
gocd/gocd-server:v19.3.02da45cb09d57
jackson-core@2.9.6
2.18.8
1
golenski/fibonacci-msg-relay:1.0.0c863dcb0c513
jackson-core@2.17.2
2.18.8
1
golenski/fibonacci-task-manager:2.0.03a2b36df247b
jackson-core@2.17.2
2.18.8
1
golenski/fibonacci-worker:2.0.0954caf4aaf6a
jackson-core@2.17.2
2.18.8
1
gotson/komga:0.99.49b15ea6bfc30
jackson-core@2.12.3
2.18.8
1
gotson/komga:1.22.0ba892ab3e082
jackson-core@2.18.1
2.18.8
1
gradiant/hdfs:3.2.2e3bf364fe713
jackson-core@2.4.0
2.18.8
1
gradiant/jmxproxy:3.4.045eceb1bc55c
jackson-core@2.9.4
2.18.8
1
graviteeio/ae-engine:3.0.24140932887e0
jackson-core@2.18.3
2.18.8
1
graviteeio/am-gateway:4.12.8d09cf41530da
jackson-core@2.21.2
2.21.4
1
graviteeio/am-management-api:4.12.849d0188a58ae
jackson-core@2.21.2
2.21.4
1
graylog2/server:2.4.3-38ff28c66e6c1
jackson-core@2.8.9
2.18.8
1
graylog/graylog:6.1.1019de1aff48c2
jackson-core@2.17.2
2.18.8
1
graylog/graylog:7.1.9598bd41fefd5
jackson-core@2.21.2
2.21.4
1
graylog/graylog-enterprise:7.1.88a1f641cd7aa
jackson-core@2.21.2
2.21.4
1
gresearchdev/siembol-config-editor-rest:latest91863a50afb7
jackson-core@2.13.4
2.18.8
1
gresearchdev/siembol-storm-topology-manager:latest8dad36a05ebf
jackson-core@2.13.4
2.18.8
1
gridgain/cloud-connector:2025.5.15ab838d7d3cb
jackson-core@2.19.4
2.21.4
1
gridgain/community:8.9.11d32d182a0e6a
jackson-core@2.16.0
2.18.8
1
gridgain/gridgain9:9.1.1895018390077b
jackson-core@2.19.2
2.21.4
1
guacamole/guacamole:1.5.50f62f6d17ab3
jackson-core@2.17.0
2.18.8
1
gurolakman/smsf-configuration:1.0.49abb3882bcbd
jackson-core@2.12.1
2.18.8
1
gurolakman/smsf-dispatcher:1.0.46537e8ed8de8
jackson-core@2.13.2
2.18.8
1
gurolakman/smsf-momt:1.0.4ce23b20a8a17
jackson-core@2.13.2
2.18.8
1
gurolakman/smsf-registration:1.0.4b22e746edd5d
jackson-core@2.12.1
2.18.8
1
gurolakman/ussigw-configuration:1.0.4bf18525c5ad9
jackson-core@2.13.2
2.18.8
1
gurolakman/ussigw-core:1.0.48739565c3ea2
jackson-core@2.12.1
2.18.8
1
hazelcast/hazelcast:5.3.18fe26efde8e1
jackson-core@2.15.2
2.18.8
1
hazelcast/hazelcast:3.11.2ca7d5589744f
jackson-core@2.8.7
2.18.8
1
hazelcast/hazelcast:latestf086bf0ecb23
jackson-core@2.21.2
2.21.4
1
hazelcast/hazelcast-jet:4.5.3a825ecbe9fda
jackson-core@2.12.1
2.18.8
1
hazelcast/hazelcast-jet:3.0df495e64ea65
jackson-core@2.8.7
2.18.8
1
hazelcast/management-center:5.3.2f9d34300d330
jackson-core@2.15.2
2.18.8
1
hivemq/hivemq4:dns-4.5.144d194450d48e
jackson-core@2.13.0
2.18.8
1
hivemq/hivemq-edge:2026.14d8250a233cea
jackson-core@2.19.2
2.21.4
1
hivemq/hivemq-operator:4.7.10241d6a8e1963
jackson-core@2.13.2
2.18.8
1

syft 1.42.1 · advisories as of 6 Oct 2026

Corrections: contact@stackradar.io

Catalogue: Artifact Hub · Advisories: OSV · Exploitation: FIRST EPSS, CISA KEV.