CISA Retires Its Weekly Vulnerability Bulletin: What MSPs Do Now
CISA is retiring its weekly vulnerability bulletin on September 28, 2026, in favor of a risk-based, KEV-first model under BOD 26-04. Here's what that means for MSPs still running CVSS-only patch cycles.















