CISOs Urged to Bridge 38-Day Exposure Window with Agentic Pentesting Guide
New resource highlights gap between rapid vulnerability weaponization and slow organizational patching cycles

Key Takeaways
- Attackers weaponize new vulnerabilities in approximately five days, according to Mandiant.
- The median organization takes 43 days to patch vulnerabilities, per Verizon DBIR 2026.
- Exploitation initiates 31% of breaches, according to Verizon DBIR 2026.
- A new free guide for CISOs examines agentic pentesting and its role in closing the exposure gap.
Related Security News
CISA Adds CVE-2026-86950 to Known Exploited Vulnerabilities Catalog
The Cybersecurity and Infrastructure Security Agency (CISA) has added CVE-2026-86950 to its Known Exploited Vulnerabilities (KEV) Catalog. The vulnerability affects Apple Multiple Products and involves an out-of-bounds write flaw. Evidence of active exploitation has been confirmed, prompting CISA to require Federal Civilian Executive Branch agencies to prioritize rapid remediation on publicly exposed assets per Binding Operational Directive 26-04.




