Výsledky hledání

výrobce: Cisco v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

70 karet z 80 položek · strana 2 z 2

1

6

Zranitelnost DoS v přepínačích Cisco SG350 a SG350X

Podle Cisco PSIRT existuje zranitelnost v SNMP subsystému přepínačů řady SG350 a SG350X, kterou by ověřený vzdálený útočník mohl zneužít k vyvolání odepření služby odseknutím zařízení. Cisco neuvolní aktualizaci, protože produkty dosáhly konce servisu, a žádná řešení ani nápravy nejsou dostupné.

EPSS 0.00 CVE-2026-20185 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v Cisco IoT Field Network Director

Podle Cisco PSIRT existuje několik zranitelností v rozhraní pro správu softwaru Cisco IoT Field Network Director. Oprávněný vzdálený útočník by je mohl zneužít k přístupu k souborům, spuštění příkazů a způsobení odepření služby na spravovaných směrovačích. Cisco vydala aktualizace softwaru; žádná řešení bez aktualizace nejsou dostupná.

EPSS 0.00 CVE-2026-20167 CVE-2026-20168 CVE-2026-20169 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost IDOR v Cisco Slido

Zdroj uvádí, že v REST API produktu Cisco Slido existovala zranitelnost typu 'insecure direct object reference', která mohla umožnit ověřenému útočníkovi přistupovat k sociálním profilům jiných uživatelů nebo ovlivňovat výsledky kvízů a anket. Cisco zranitelnost již vyřešila a není potřeba žádné opatření od strany zákazníků.

EPSS 0.00 CVE-2026-20219 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Cisco Identity Services Engine umožňují obejití autentizace

Podle Cisco PSIRT existuje více zranitelností v Cisco Identity Services Engine, které by mohly umožnit vzdálenému útočníkovi obejít autorizační mechanismy nebo získat přístup k citlivým informacím prostřednictvím chybových zpráv. Cisco vydal softwarové aktualizace, které tyto zranitelnosti řeší; žádná řešení bez použití záplaty nejsou k dispozici.

EPSS 0.00 CVE-2026-20193 CVE-2026-20195 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Cisco Unity Connection umožňující vzdálené spuštění kódu

Vydavatel Cisco oznámil vícenásobné zranitelnosti v produktu Unity Connection, které by mohly umožnit vzdálenému útočníkovi spustit libovolný kód nebo provést útoky typu SSRF skrz dotčené zařízení. Cisco vydal aktualizace softwaru; obcházení nejsou k dispozici.

EPSS 0.01 CVE-2026-20034 CVE-2026-20035 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Kritické zranitelnosti v Cisco Secure Firewall - dostupné aktualizace

Cisco zveřejnilo 17 zranitelností v produktech Secure Firewall ASA, FTD a FMC. Dvě z nich (CVE-2026-20079, CVE-2026-20131) mají nejvyšší skóre CVSS 10.0 a umožňují obejití ověření a spuštění kódu s právy root bez autentifikace. Zbývající zranitelnosti se týkají VPN funkcí a umožňují útoky typu DoS, SQL injection a neoprávněný přístup k souborům. CERT.at doporučuje časnou aktualizaci software na oprávené verze.

CVSS 10.0 Cisco AT

CERT.at ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

2

Kritické zranitelnosti v Cisco Catalyst SD-WAN – aktivně zneužívané

Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.

KEV ✓ EPSS 0.88 CVSS 10.0 CVE-2026-20122 CVE-2026-20126 CVE-2026-20127 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 Cisco telekomunikace finance AT

CERT.at ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál