CVE-2025-20337

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2025-20337

KEV ✓ EPSS 0.68 EPSS k 16. 9. 2026 náprava do 18. 8. 2025

Hodnocení závažnosti

10.0 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

KEV ✓ EPSS 0.68 CVE-2025-20337 CVE-2026-20176 CVE-2026-20211 CVE-2026-20284 CVE-2026-20307 CVE-2026-76423 CVE-2026-76460 Cisco US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco warns of max severity ISE zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD