Zdroj uvádí, že zranitelnost v rozhraní správy Cisco Crosswork Network Controller umožňuje ověřenému útočníkovi vzdáleně spustit libovolné příkazy na zařízení. Příčinou je nedostatečné ověřování vstupu v šablonovacím enginu. Cisco vydal aktualizace softwaru, které zranitelnost řeší.
Zdroj uvádí zranitelnost v rozhraní vmadmin CLI produktu Cisco Umbrella Virtual Appliance, která by mohla umožnit ověřenému místnímu útočníkovi se zvýšenými právy zvýšit svá oprávnění na root. Cisco vydal aktualizace opravující tuto zranitelnost.
Zdroj uvádí kritickou zranitelnost v autentizaci Cisco Catalyst SD-WAN Controller, Manager a Validator, která umožňuje neověřeným útočníkům obejít autentizaci a získat práva administrátora. Útočník by mohl manipulovat síťovou konfiguraci prostřednictvím NETCONF; společnost Cisco vydala opravy.
Podle zprávy Cisco PSIRT existuje zranitelnost v mechanismu ověřování párování v Cisco Catalyst SD-WAN Controller, Manager a Validator, která by umožnila neověřenému vzdálenému útočníkovi obejít ověření a získat správcovská oprávnění. Útočník by mohl zneužitím této zranitelnosti přistoupit k NETCONF a manipulovat s konfigurací SD-WAN sítě. Cisco vydala aktualizace; doporučuje se sbírka diagnostických dat před upgradem a ověření, zda systém nebyl kompromitován.
Zdroj upozorňuje na zranitelnost ve webovém rozhraní Cisco Catalyst SD-WAN Manager, kterou by mohl zneužít ověřený útočník k vytvoření nebo přepsání libovolného souboru v systému. Problém spočívá v nedostatečné validaci vstupů během nahrávání souborů. Cisco vydal aktualizace, které zranitelnost řeší.
Podle Cisco PSIRT existovala zranitelnost XSS v rozhraní Cisco Webex Meetings umožňující neautentizovanému útočníkovi vykonat XSS útok prostřednictvím maliciózního odkazu. Cisco tuto zranitelnost vyřešila v cloudové službě, další akce zákazníků nejsou potřebné.
Zdroj uvádí, že ve složce BrowserBot produktu Cisco ThousandEyes Enterprise Agent existovala zranitelnost typu command injection umožňující autentizovanému útočníkovi vykonávat libovolné příkazy v BrowserBot kontejneru. Cisco chybu již vyřešil a není zapotřebí jakákoli akce ze strany zákazníků.
Zdroj uvádí zranitelnost v přístroji Cisco ThousandEyes Virtual Appliance v ošetřování SSL certifikátů. Podle zdroje by ověřený útočník s oprávněními administrátora mohl prostřednictvím nahrání upraveného certifikátu spustit libovolný kód s oprávněními root. Cisco vydal aktualizace, které zranitelnost řeší.
Podle Cisco PSIRT zranitelnost v ověřování přístupu k interním REST API produktu Cisco Secure Workload umožňuje neověřenému útočníkovi vzdáleně přistupovat k prostředkům s právy role Site Admin. Útočník by mohl číst citlivé informace a provádět změny konfigurací napříč klientskými hranicemi. Cisco vydal aktualizace, které zranitelnost řeší.
Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.
Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.
Podle Cisco PSIRT existují v Cisco Catalyst SD-WAN Manager vícenásobné zranitelnosti, které by mohly útočníkům umožnit přístup k citlivým informacím, zvýšení oprávnění nebo neoprávněný přístup do aplikace. Cisco vydal aktualizace softwaru; v poradí figury jako bezpečnostní dopad kritický.
Cisco PSIRT reklarifikoval dříve publikované upozornění o stavu odmítnutí služby v Cisco Crosswork Network Controller a Network Services Orchestrator. Jde o problém správy prostředků konfigurovatelný zákazníkem, nikoli o bezpečnostní zranitelnost.
Podle Cisco PSIRT existuje zranitelnost v SNMP subsystému přepínačů řady SG350 a SG350X, kterou by ověřený vzdálený útočník mohl zneužít k vyvolání odepření služby odseknutím zařízení. Cisco neuvolní aktualizaci, protože produkty dosáhly konce servisu, a žádná řešení ani nápravy nejsou dostupné.
Podle Cisco PSIRT existuje několik zranitelností v rozhraní pro správu softwaru Cisco IoT Field Network Director. Oprávněný vzdálený útočník by je mohl zneužít k přístupu k souborům, spuštění příkazů a způsobení odepření služby na spravovaných směrovačích. Cisco vydala aktualizace softwaru; žádná řešení bez aktualizace nejsou dostupná.
Zdroj uvádí, že v REST API produktu Cisco Slido existovala zranitelnost typu 'insecure direct object reference', která mohla umožnit ověřenému útočníkovi přistupovat k sociálním profilům jiných uživatelů nebo ovlivňovat výsledky kvízů a anket. Cisco zranitelnost již vyřešila a není potřeba žádné opatření od strany zákazníků.
Zdroj uvádí, že zranitelnost v Cisco Prime Infrastructure by mohla autentizovanému útočníkovi umožnit stáhnout libovolné soubory protokolů ze serveru kvůli nedostatečné autorizaci. Výrobce vydal aktualizace, které tuto zranitelnost řeší.
Podle Cisco PSIRT existuje více zranitelností v Cisco Identity Services Engine, které by mohly umožnit vzdálenému útočníkovi obejít autorizační mechanismy nebo získat přístup k citlivým informacím prostřednictvím chybových zpráv. Cisco vydal softwarové aktualizace, které tyto zranitelnosti řeší; žádná řešení bez použití záplaty nejsou k dispozici.
Vydavatel Cisco oznámil vícenásobné zranitelnosti v produktu Unity Connection, které by mohly umožnit vzdálenému útočníkovi spustit libovolný kód nebo provést útoky typu SSRF skrz dotčené zařízení. Cisco vydal aktualizace softwaru; obcházení nejsou k dispozici.
Bezpečnostní výzkumníci pozorovali, že útočníci již podstatně dříve, než jsou zranitelnosti veřejně sděleny, zvyšují svou aktivitu zaměřenou na tyto chyby. Zatímco u zranitelnosti Cisco se zrychlený útok stlačil z 39 dnů na 2 dny, analýza 33 zranitelností od 16 výrobců odhalila medián předstihu 11 dní.
Cisco zveřejnilo 17 zranitelností v produktech Secure Firewall ASA, FTD a FMC. Dvě z nich (CVE-2026-20079, CVE-2026-20131) mají nejvyšší skóre CVSS 10.0 a umožňují obejití ověření a spuštění kódu s právy root bez autentifikace. Zbývající zranitelnosti se týkají VPN funkcí a umožňují útoky typu DoS, SQL injection a neoprávněný přístup k souborům. CERT.at doporučuje časnou aktualizaci software na oprávené verze.
Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v různých produktech Secure Firewall, včetně dvou s kritickou závažností a patnácti s vysokou závažností.
Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.
SK-CERT upozorňuje na kritické zero-day zranitelnosti v produktech Cisco Catalyst SD-WAN, které jsou aktuálně aktivně zneužívány k útokům na systémy po celém světě.