CVE-2026-8398: Daemon Tools Lite Embedded Malicious Code Vulnerability

Added to the CISA Known Exploited Vulnerabilities catalog on 27 May 2026. Vendor: Daemon. Product: Daemon Tools Lite.

Daemon Tools contains an unspecified vulnerability that has a high impact on confidentiality, integrity, and availability.

Required action: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable. (due 30 May 2026)