Výsledky hledání

výrobce: Cisco v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

75 karet z 89 položek · strana 2 z 2

2

Zranitelnost neoprávněného přístupu k API Cisco Secure Workload

Podle Cisco PSIRT zranitelnost v ověřování přístupu k interním REST API produktu Cisco Secure Workload umožňuje neověřenému útočníkovi vzdáleně přistupovat k prostředkům s právy role Site Admin. Útočník by mohl číst citlivé informace a provádět změny konfigurací napříč klientskými hranicemi. Cisco vydal aktualizace, které zranitelnost řeší.

EPSS 0.01 CVE-2026-20223 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost Cisco Nexus 3000 a 9000 – DoS v BGP

Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.

EPSS 0.00 CVE-2026-20171 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

2

Zranitelnosti v Cisco Catalyst SD-WAN Manager

Podle Cisco PSIRT existují v Cisco Catalyst SD-WAN Manager vícenásobné zranitelnosti, které by mohly útočníkům umožnit přístup k citlivým informacím, zvýšení oprávnění nebo neoprávněný přístup do aplikace. Cisco vydal aktualizace softwaru; v poradí figury jako bezpečnostní dopad kritický.

EPSS 0.01 CVE-2026-20209 CVE-2026-20210 CVE-2026-20224 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

6

Zranitelnost DoS v přepínačích Cisco SG350 a SG350X

Podle Cisco PSIRT existuje zranitelnost v SNMP subsystému přepínačů řady SG350 a SG350X, kterou by ověřený vzdálený útočník mohl zneužít k vyvolání odepření služby odseknutím zařízení. Cisco neuvolní aktualizaci, protože produkty dosáhly konce servisu, a žádná řešení ani nápravy nejsou dostupné.

EPSS 0.00 CVE-2026-20185 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

Zranitelnosti v Cisco IoT Field Network Director

Podle Cisco PSIRT existuje několik zranitelností v rozhraní pro správu softwaru Cisco IoT Field Network Director. Oprávněný vzdálený útočník by je mohl zneužít k přístupu k souborům, spuštění příkazů a způsobení odepření služby na spravovaných směrovačích. Cisco vydala aktualizace softwaru; žádná řešení bez aktualizace nejsou dostupná.

EPSS 0.00 CVE-2026-20167 CVE-2026-20168 CVE-2026-20169 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost IDOR v Cisco Slido

Zdroj uvádí, že v REST API produktu Cisco Slido existovala zranitelnost typu 'insecure direct object reference', která mohla umožnit ověřenému útočníkovi přistupovat k sociálním profilům jiných uživatelů nebo ovlivňovat výsledky kvízů a anket. Cisco zranitelnost již vyřešila a není potřeba žádné opatření od strany zákazníků.

EPSS 0.00 CVE-2026-20219 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Cisco Identity Services Engine umožňují obejití autentizace

Podle Cisco PSIRT existuje více zranitelností v Cisco Identity Services Engine, které by mohly umožnit vzdálenému útočníkovi obejít autorizační mechanismy nebo získat přístup k citlivým informacím prostřednictvím chybových zpráv. Cisco vydal softwarové aktualizace, které tyto zranitelnosti řeší; žádná řešení bez použití záplaty nejsou k dispozici.

EPSS 0.00 CVE-2026-20193 CVE-2026-20195 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnosti v Cisco Unity Connection umožňující vzdálené spuštění kódu

Vydavatel Cisco oznámil vícenásobné zranitelnosti v produktu Unity Connection, které by mohly umožnit vzdálenému útočníkovi spustit libovolný kód nebo provést útoky typu SSRF skrz dotčené zařízení. Cisco vydal aktualizace softwaru; obcházení nejsou k dispozici.

EPSS 0.01 CVE-2026-20034 CVE-2026-20035 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

1

Kritické zranitelnosti v Cisco Secure Firewall - dostupné aktualizace

Cisco zveřejnilo 17 zranitelností v produktech Secure Firewall ASA, FTD a FMC. Dvě z nich (CVE-2026-20079, CVE-2026-20131) mají nejvyšší skóre CVSS 10.0 a umožňují obejití ověření a spuštění kódu s právy root bez autentifikace. Zbývající zranitelnosti se týkají VPN funkcí a umožňují útoky typu DoS, SQL injection a neoprávněný přístup k souborům. CERT.at doporučuje časnou aktualizaci software na oprávené verze.

CVSS 10.0 Cisco AT

CERT.at ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

1

2

Kritické zranitelnosti v Cisco Catalyst SD-WAN – aktivně zneužívané

Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.

KEV ✓ EPSS 0.88 CVSS 10.0 CVE-2026-20122 CVE-2026-20126 CVE-2026-20127 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 Cisco telekomunikace finance AT

CERT.at ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál