CVE Numbering Authority (CNA) Process Enhancements Announced
Article Content
- •CNA program requires organizations to demonstrate expertise in vulnerability management.
- •CNA hierarchy includes Program Root, Root, and Sub-CNAs with defined responsibilities.
- •Vulnerabilities must have accessible URLs for proper vetting and publication.
The CVE Numbering Authority (CNA) program has been detailed, emphasizing the vetting process for software vulnerabilities submitted for CVE IDs. Organizations wishing to become CNAs must demonstrate expertise and follow strict guidelines. The hierarchy of CNAs is established, with Program Root, Root, and Sub-CNAs, each with specific responsibilities. CNAs are required to provide accessible URLs for reported vulnerabilities. This structured approach aims to ensure consistency and reliability in vulnerability reporting and management. The National Vulnerability Database (NVD) will analyze and publish these vulnerabilities after CVE ID assignment. The onboarding process for CNAs includes rigorous training and compliance checks.
Ask AI about this cluster
Answers cite the sources they use
Timeline
More articles in this cluster (2)
Continue Reading
Critical Zero-Day Vulnerability in Cisco Secure Email Gateway Exploited On September 14, 2026, Cisco disclosed a critical SQL injection vulnerability (CVE-2026-76461) in its Secure Email Gateway, allowing unauthenticated remote attackers to execute arbitrary commands with root privileges. This vulnerability arises from insufficient validation in the email parsing logic. Cisco confirmed…
Critical WSO2 API Manager Vulnerability Under Active Exploitation A critical vulnerability (CVE-2026-5430) in WSO2 API Manager is being actively exploited, allowing unauthenticated attackers to forge admin tokens via JWT authentication bypass. This flaw, which has a CVSS score of 10.0, affects multiple WSO2 products including API Manager, Universal Gateway, Traffic Manager, and API…