Výsledky hledání

výrobce: Cisco v celém archivu

Různé zkratky a hodnoty pod každou zprávou mají svoji legendu — pokud na údaji postojíte myší. Některé jsou klikatelné. Typicky CVE.

zrušit filtry CZ · EN/orig

70 karet z 80 položek · strana 1 z 2

2

Cisco – předběžné oznámení o zranitelnostech ze 19. srpna 2026

Cisco PSIRT oznámil, že 19. srpna 2026 zveřejní bezpečnostní doporučení k zranitelnostem v produktech BroadWorks, Crosswork, Industrial Ethernet 1000 Series Switches, Packaged Contact Center Enterprise, Unified Contact Center Enterprise, RoomOS, Secure Workload a Unified Intelligence Center. Cisco doporučuje zákazníkům aktualizovat software na verze uvedené v doporučeních.

Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Řetězec kritických zranitelností wp2shell ve WordPress

NÚKIB upozorňuje na zranitelnosti wp2shell (CVE-2026-63030 a CVE-2026-60137) ve WordPress Core, které mohou při kombinovaném zneužití vést ke vzdálenému spuštění kódu bez nutnosti přihlášení.

KEV ✓ EPSS 0.96 CVSS 9.0 CVE-2026-60137 CVE-2026-63030 WordPress Cisco Microsoft Progress CZ US AT FR 5 zdrojů

NÚKIB · Cisco Talos · Elastic Security · CERT.at · CERT-FR – alerty

shrnutí generováno strojově za 0,0022 USD — otevřít originál

7

Zranitelnosti ClamAV v produktech Cisco

Zdroj uvádí, že více zranitelností v ClamAV by mohlo umožnit vzdálenému útočníkovi způsobit denial of service při operacích skenování. Cisco vydal aktualizace softwaru, které řeší tyto zranitelnosti; neexistují žádné workaroundy. Na platformách Windows je dopad vysoký (ClamAV běží v privilegovaném kontextu), na Linuxu a Macu střední (nižší privilegia).

EPSS 0.00 CVE-2026-20337 CVE-2026-20338 CVE-2026-20339 CVE-2026-20345 CVE-2026-20346 CVE-2026-20347 CVE-2026-20348 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Nový phishingový framework JWR a týdenní přehled hrozeb

Cisco Talos popisuje zjištěný phishingový framework JWR, variantu platformy The Outsider, která umožňuje útočníkům sledovat příkazy v reálném čase přes WebSocket a obejít vícefaktorovou autentizaci. Framework se šíří přes SMS zprávy vydávající se za úřady a sbírá platební údaje, 2FA kódy a údaje o zařízení. Přehled dále zahrnuje ransomware útoky, nové zranitelnosti v Microsoft SharePoint a zneužívání AI útočníky.

Microsoft Cisco Signal Shopify finance obchod US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Rozbor phishingového frameworku JWR

Cisco Talos popsala dříve neznámý phishingový framework JWR, který napodobuje přihlašovací a pokladní stránky velkých platebních a nákupních platforem. Framework umožňuje útočníkovi v reálném čase ovládat každou session oběti přes šifrované WebSocket spojení a sbírat údaje včetně čísla platební karty, identifikačních dokumentů a 2FA kódů. Talos se středně jistě domnívá, že JWR je varianta phishing-as-a-service platformy The Outsider.

Cisco PayPal Apple Klarna US

Cisco Talos ·

shrnutí generováno strojově za 0,0043 USD — otevřít originál

1

2

Zranitelnost statických přihlašovacích údajů v Cisco Secure Firewall Management Center

Zdroj uvádí, že zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software umožňuje neověřenému útočníkovi vzdálený přístup k zařízení pomocí nízkoprivilegovaného účtu se statickými přihlašovacími údaji, čímž by mohl získat přístup k citlivým datům. Zdroj uvádí, že zranitelnost je klasifikována jako High a lze ji kombinovat s dalšími zranitelnostmi pro eskalaci oprávnění; Cisco vydal aktualizace softwaru.

KEV ✓ EPSS 0.01 CVSS 9.8 CVE-2026-20316 Cisco US 3 zdrojů

Cisco PSIRT · Zero Day Initiative · CISA KEV

shrnutí generováno strojově za 0,0028 USD — otevřít originál

CISA zařadila tři zneužívané zranitelnosti do katalogu

CISA přidala tři zranitelnosti do katalogu Known Exploited Vulnerabilities: CVE-2026-20349 (Cisco Secure Firewall ASA a FTD), CVE-2026-68820 (Microsoft Windows) a CVE-2026-72898 (Metabase). Zdroj uvádí, že se jedná o aktivně zneužívané zranitelnosti představující značné riziko, a vyzývá federální agentury a organizace k jejich prioritní nápravě.

KEV ✓ EPSS 0.10 CVE-2026-20349 CVE-2026-68820 CVE-2026-72898 Cisco Microsoft Metabase veřejná správa US

CISA Advisories ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Zpráva o hrozbách z 10. srpna

Zdroj uvádí hlavní kybernetické útoky a porušení bezpečnosti za týden 10. srpna, včetně útoků na přístavy v Severní Karolíně a operátora elektrokol Ryde, krádeže bitcoinů z hardwarových peněženek Coinkite a porušení dat u britské CRM platformy Beacon. V oblasti AI-hrozeb se zdroj zabývá zranitelnostmi v Cloudflare Code Mode, Google Gemini CLI a Anthropic Claude Code, a také podvody automatizovanými toolkity na obejití identity ověřování. Dále jsou dokumentovány kritické zranitelnosti v…

EPSS 0.01 CVSS 10.0 CVE-2026-12537 CVE-2026-54316 CVE-2026-64638 Cloudflare Google Anthropic Cisco finance obchod obrana IL

Check Point Research ·

shrnutí generováno strojově za 0,0041 USD — otevřít originál

1

Informační únik v Cisco Catalyst SD-WAN Manager

Zdroj uvádí zranitelnost v rozhraní pro správu Cisco Catalyst SD-WAN Manager, která by mohla umožnit ověřenému vzdálenému útočníkovi zobrazit citlivé informace v otevřeném textu. Chyba spočívá v nedostatečné kontrole přístupu k určitým typům šablon. Útočník by mohl zobrazit citlivé přihlašovací údaje prostřednictvím protokolů na místním nebo vzdáleném serveru, což by mohlo vést k ohrožení síťové infrastruktury.

EPSS 0.00 CVE-2026-20294 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

1

Jak metafory formují bezpečnostní strategii

Cisco Talos uvádí, že způsob interpretace vzniklých bezpečnostních hrozeb – skrze různé metafory (inovační, bezpečnostní či právní) – určuje naši dlouhodobou reakci. Zdroj zdůrazňuje, že útočníci úspěšně obcházejí bezpečnostní prvky umělé inteligence a používají ji jako nástroj pro vývoj malwaru, podvody a vyhledávání zranitelností.

Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

13

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost v managementu Cisco IOS XE

Zdroj uvádí, že zranitelnost ve webovém rozhraní pro správu Cisco IOS XE Software by mohla autentizovanému útočníkovi s nízkými oprávněními umožnit provést DoS útok na dotčené zařízení. Podle vydavatele je příčinou nedostatečná validace vstupu a útočník by mohl zneužít zranitelnosti odesláním upraveného vstupu do webového rozhraní. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20308 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco Catalyst SD-WAN – bezpečnostní zpevnění август 2026

Cisco vydal bezpečnostní aktualizace pro Catalyst SD-WAN Software, které řeší více interně objevených zranitelností označených jako kritické. Podle zdroje nebyla zranitelnost dosud aktivně využívána a nejsou dostupné žádné dočasné řešení.

EPSS 0.00 CVE-2026-20303 CVE-2026-20304 CVE-2026-20310 CVE-2026-20312 CVE-2026-20313 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Zranitelnosti v řídícím systému Cisco IMC

Společnost Cisco zveřejnila bezpečnostní bulletin o více chybách v operačním rozhraní správy Cisco Integrated Management Controller (IMC), které by mohly umožnit ověřenému útočnímu spustit libovolné příkazy a zvýšit oprávnění na root. Cisco vydala aktualizace softwaru; obejití nejsou dostupná.

EPSS 0.01 CVE-2026-20200 CVE-2026-20288 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Cisco IOS XE: bezpečnostní zpevnění srpen 2026

Cisco oznámil bezpečnostní aktualizace software IOS XE řešící více interně zjištěných zranitelností. Zdroj uvádí, že chyby byly nalezeny během interního testování a nejsou známy jako aktivně využívané, přičemž Cisco seskupil problémy podle třídy zranitelnosti a přiřadil jedno CVE ke každé skupině. Bezpečnostní dopad je hodnocen jako kritický a nejsou dostupná žádná dočasná řešení.

EPSS 0.00 CVE-2026-20267 CVE-2026-20268 CVE-2026-20269 CVE-2026-20270 CVE-2026-20271 CVE-2026-20272 CVE-2026-20273 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost odmítnutí služby v protokolu XMCP u Cisco IOS a IOS XE

Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.

EPSS 0.00 CVE-2026-20301 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Cisco IOS XE – zranitelnost SNMP DoS

Zdroj uvádí zranitelnost v SNMP subsystému Cisco IOS XE Software, kterou by ověřený vzdálený útočník s příslušnými SNMP přihlašovacími údaji mohl zneužít odesláním zformované SNMP žádosti a způsobit reboot zařízení. Cisco vydal aktualizace softwaru; obejití není dostupné.

EPSS 0.00 CVE-2026-20124 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Zranitelnost denial of service v Cisco IOS XE Software

Zdroj upozorňuje na zranitelnost v protokolu BEEP softwaru Cisco IOS XE, kterou by mohl útočník bez autentizace zneužít k odepření služby na postiženém zařízení. Zranitelnost spočívá v nesprávném zpracování specifického BEEP SOAP požadavku, který by mohl způsobit neplánované restartování zařízení. Cisco vydal aktualizace softwaru, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20263 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Zranitelnost XSS v Cisco Integrated Management Controller

Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.

EPSS 0.00 CVE-2026-20198 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost správy Cisco IOS XE - odmítnutí služby

Zdroj uvádí zranitelnost ve webovém rozhraní správy Cisco IOS XE Software, kterou by autentifikovaný útočník s nízkými oprávněními mohl zneužít k odmítnutí služby. Útok je možný prostřednictvím autentifikace se znetvořeným certifikátem, která by mohla způsobit restartování zařízení. Cisco vydal opravy; žádná řešení bez aktualizace nejsou dostupná.

EPSS 0.00 CVE-2026-20311 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Obejití autentizace v Cisco Secure Firewall Management Center

Zdroj uvádí zranitelnost ve webovém rozhraní Cisco Secure Firewall Management Center Software, kterou by mohl vzdálený útočník bez autentizace zneužít odesláním speciálně připravených HTTP požadavků k získání přístupu root k operačnímu systému zařízení. Cisco vydal softwarové aktualizace řešící tuto zranitelnost, která je klasifikována jako kritická.

EPSS 0.38 CVE-2026-20079 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

2

Týdenní zpráva o hrozbách z 3. srpna

Zdroj popisuje včetně posledních zjištění v kybernetické bezpečnosti: útoky na více než 30 vodárenských zařízení v Minnesotě, kompromitaci e-mailového účtu v Bank of Baroda, porušení dat u biotechologické firmy Amgen a výpadek služeb u angolského telekomunikačního operátora Unitel. Dále uvádí zranitelnosti v produktech Cisco, Broadcom, JetBrains a Rails, včetně aktivně zneužívané chyby v Cisco Secure Firewall Management Center, a popisuje více kampaní týkajících se phishingu zaměřeného na…

KEV ✓ EPSS 0.70 CVSS 9.8 CVE-2026-20316 CVE-2026-42897 CVE-2026-59309 CVE-2026-59310 CVE-2026-59726 CVE-2026-63077 CVE-2026-66066 Check Point Cisco Broadcom Microsoft vodárenství finance zdravotnictví telekomunikace IL

Check Point Research ·

shrnutí generováno strojově za 0,0039 USD — otevřít originál

2

Zpráva o hrozbách: Únor 2026 – Phishing a zneužívání autentizace

Podle zprávy Cisco Talos z Q2 2026 phishing řídí více než polovinu všech incidentů, přičemž útočníci zneužívají QR kódy a pokročilé platformy k obcházení vícefaktorové autentizace. Ransomware skupiny zneužívají legitimní vzdálené administrační nástroje a skupina Chaos nasazuje malware msaRAT pro skrytý command-and-control kanál přes prohlížeče.

Cisco Microsoft Check Point Zoho zdravotnictví veřejná správa vodárenství US

Cisco Talos ·

shrnutí generováno strojově za 0,0045 USD — otevřít originál

Black Hat speciál: Retrospektiva příběhů v bezpečnosti

Cisco Talos vydal speciální epizodu svého podcastu věnovanou příběhům bezpečnostních profesionálů, jejich cestám do oblasti analýzy hrozeb a zkušenostem, které je formovaly. Cisco bude přítomna na akci Black Hat se stánkem, kde budou discutovat o svém nejnovějším bezpečnostním výzkumu.

Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

2

Chaos ransomware s RAT msaRAT: Skrytý C2 kanál přes browser

Cisco Talos objevil nový RAT psaný v Rustu s názvem msaRAT, kterému přisuzuje skupinu Chaos ransomware. Malware se připojuje k C2 serveru výhradně přes Chrome DevTools Protocol a webový browser, čímž se vyhýbá přímému síťovému provozu; instalace probíhá přes MSI balíček vydávaný jako falešná aktualizace Windows.

Cisco Cloudflare Twilio US

Cisco Talos ·

shrnutí generováno strojově za 0,0042 USD — otevřít originál

Cisco Talos na Black Hat USA 2026

Zdroj oznamuje, že Cisco Talos se bude prezentovat na konferenci Black Hat USA 2026 se stánkem v hale 2633, kde budou probíhat přednášky zaměřené na bezpečnostní výzkum, detekci hrozeb a integraci AI. Talos pořádá workshop o využití AI pro vyhledávání hrozeb a demonstraci detekce chování útočníků.

Cisco Splunk US

Cisco Talos ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zranitelnost eskalace privilegií v Cisco Catalyst SD-WAN komponentách

Zdroj uvádí zranitelnost v CLI produktů Cisco Catalyst SD-WAN Controller, Manager a Validator, kterou by autentizovaný útočník s právy netadmin mohl zneužít k provádění příkazů jako root prostřednictvím nahrání vytvořeného souboru. Cisco doporučuje zákazníkům aktualizovat na opravenou verzi ze zprávy bezpečnostního poradenství z 14. května 2026 a ověřit konfiguraci hraničních zařízení.

KEV ✓ EPSS 0.92 CVE-2026-20127 CVE-2026-20182 CVE-2026-20245 Cisco telekomunikace energetika doprava finance obchod zdravotnictví US 2 zdrojů

Cisco PSIRT · Mandiant / Google TI

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zranitelnosti XSS v Cisco Identity Services Engine

Zdroj uvádí, že ve webovém rozhraní pro správu Cisco Identity Services Engine by mohly existovat zranitelnosti typu stored cross-site scripting (XSS). Útočník s platným administrátorským přístupem by mohl vložit škodlivý kód a vykonat libovolný skript v kontextu rozhraní nebo získat citlivé informace. Cisco vydal aktualizace software, workaround neexistuje.

EPSS 0.00 CVE-2025-20204 CVE-2025-20205 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

2

Vlna zranitelností a sofistikovaná kampaň ruských útočníků

Zdroj poukazuje na červencový Patch Tuesday od Microsoftu s rekordními 622 zranitelnostmi, včetně 62 kritických a 3 nulových dnů v aktivní exploitaci. Cisco Talos zároveň popisuje kampaň ruské skupiny UAT-11795, která používá trojánské instalátory populárního softwaru (Webex, Zoom, MobaXterm) k distribuci vlastního Python-based nástroje Starland RAT a PowerShell implantů pro krádež přihlašovacích údajů a kryptoměn.

Microsoft Cisco US

Cisco Talos ·

shrnutí generováno strojově za 0,0046 USD — otevřít originál

Sofistikovaná ruská kampaň se zaměřením na finanční aktiva

Cisco Talos odhalil skupinu UAT-11795, která od června 2025 cílí na uživatele v USA a Evropě pomocí Python-based malwaru Starland RAT a PowerShell C2 implantů WLDR agent. Útočníci používají trojánské instalátory oblíbených aplikací (MobaXterm, WebEx, DBeavert, FACEIT) a zaměřují se na krádež přihlašovacích údajů a kryptoměnových peněženek; infrastruktura obsahuje rezervní C2 kanál přes Polygon smart contract a Telegram boty.

Cisco finance US

Cisco Talos ·

shrnutí generováno strojově za 0,0044 USD — otevřít originál

2

Cisco RoomOS – zesílení bezpečnosti z července 2026

Cisco vydal aktualizaci RoomOS, která řeší více interně zjištěných zranitelností v kategoriích Common Weakness Enumeration. Zranitelnosti nebyly dosud zneužívány v praxi. Cisco doporučuje záplatu; obejití nejsou k dispozici.

EPSS 0.00 CVE-2026-20150 CVE-2026-20153 CVE-2026-20156 CVE-2026-20157 CVE-2026-20158 CVE-2026-20187 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

2

Kritické zranitelnosti v Cisco Identity Services Engine

Zdroj uvádí, že více zranitelností v Cisco Identity Services Engine (ISE) a Cisco ISE Passive Identity Connector umožňuje vzdálenému útočníkovi dosáhnout vzdáleného spuštění kódu nebo provést útoky na zveřejnění informací. Cisco vydal aktualizace softwaru, které tyto zranitelnosti řeší; bez obejití nejsou dostupná.

EPSS 0.01 CVE-2026-20181 CVE-2026-20190 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0024 USD — otevřít originál

Cisco Catalyst Center – zranitelnost při čtení souborů

Zdroj uvádí, že zranitelnost v Cisco Catalyst Center umožňuje neověřenému vzdálenému útočníkovi číst libovolné soubory z omezeného kontejneru. Příčinou je nedostatečná validace vstupu, kterou lze zneužít zasláním zvláštního HTTP požadavku. Cisco vydal aktualizace softwaru, není dostupné žádné dočasné řešení.

EPSS 0.01 CVE-2026-20191 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

Zranitelnosti ClamAV v produktech Cisco

Podle Cisco PSIRT existuje více zranitelností v ClamAV, které by mohly umožnit vzdálenému útočníkovi způsobit odmítnutí služby a přerušit operace skenování. Cisco vydala aktualizace softwaru, které tyto zranitelnosti řeší; žádná řešení bez aktualizace nejsou k dispozici.

EPSS 0.01 CVE-2026-20213 CVE-2026-20214 CVE-2026-20215 CVE-2026-20216 CVE-2026-20217 CVE-2026-20243 CVE-2026-20244 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

2

Zranitelnost SSRF v Cisco Unified Communications Manager

Zdroj uvádí, že zranitelnost v Cisco Unified Communications Manager a Cisco Unified Communications Manager Session Management Edition umožňuje neověřenému útočníkovi provádět útoky typu server-side request forgery. Exploitace by mohla vést k zápisu souborů do operačního systému a následné eskalaci oprávnění na root úroveň, pokud je povolena služba WebDialer (která je standardně vypnutá).

KEV ✓ EPSS 0.83 CVE-2026-20230 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

Přehled hrozeb za týden 22. června

Podle Check Point Research došlo v tomto týdnu k několika výrazným incidentům: Texas Parks and Wildlife Department zasáhl útok na prodejce License systému s expozicí údajů 3 milionů zákazníků; WordPress plugin ShapedPlugin byl cílem útoku na supply chain s instalací malwaru; zdravotnická společnost iRhythm Technologies utrpěla kyberútok s kradežemi zdravotnických údajů; platforma Klue byla kompromitována s krádežemi OAuth tokenů. Zdroj také popisuje nové hrozby s umělou inteligencí,…

KEV ✓ EPSS 0.96 CVE-2026-20245 CVE-2026-33017 CVE-2026-34908 CVE-2026-34909 CVE-2026-34910 CVE-2026-41947 CVE-2026-41948 CVE-2026-55255 Cisco Ubiquiti Dify Langflow veřejná správa zdravotnictví finance IL

Check Point Research ·

shrnutí generováno strojově za 0,0040 USD — otevřít originál

1

Zranitelnost vzdáleného načítání souborů v Cisco Finesse

Zdroj uvádí zranitelnost v Cisco Finesse, která by mohla umožnit neověřenému útočníkovi načíst libovolné soubory ze vzdálených umístění do relace aktivního uživatele. Zranitelnost vzniká nedostatečnou validací vstupů HTTP požadavků; útočník by mohl exploitovat chybu přesvědčením uživatele kliknout na připravený odkaz a tak provádět útoky v prohlížeči nebo spouštět libovolný kód. Cisco vydala aktualizace; obejití zranitelnosti není dostupné.

EPSS 0.00 CVE-2026-20175 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

1

Chyby XSS v Cisco Packaged CCE a Unified CCE

Zdroj uvádí, že více zranitelností cross-site scriptingu v rozhraní Cisco Packaged Contact Center Enterprise a Cisco Unified Contact Center Enterprise by mohlo umožnit ověřenému útočníkovi provést XSS útok. Zranitelnosti existují kvůli nedostatečné validaci vstupu; jejich zneužití vyžaduje platné administrativní přihlašovací údaje. Cisco vydal aktualizace.

EPSS 0.00 CVE-2026-20055 CVE-2026-20109 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál

3

Zranitelnost Server-Side Template Injection v Cisco Crosswork Network Controller

Zdroj uvádí, že zranitelnost v rozhraní správy Cisco Crosswork Network Controller umožňuje ověřenému útočníkovi vzdáleně spustit libovolné příkazy na zařízení. Příčinou je nedostatečné ověřování vstupu v šablonovacím enginu. Cisco vydal aktualizace softwaru, které zranitelnost řeší.

EPSS 0.00 CVE-2026-20220 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

3

Obejití autentizace v Cisco Catalyst SD-WAN Controller

Zdroj uvádí kritickou zranitelnost v autentizaci Cisco Catalyst SD-WAN Controller, Manager a Validator, která umožňuje neověřeným útočníkům obejít autentizaci a získat práva administrátora. Útočník by mohl manipulovat síťovou konfiguraci prostřednictvím NETCONF; společnost Cisco vydala opravy.

KEV ✓ EPSS 0.88 CVE-2026-20127 Cisco US EU FR 3 zdrojů

Cisco PSIRT · CERT-EU · CERT-FR – alerty

shrnutí generováno strojově za 0,0025 USD — otevřít originál

Cisco Catalyst SD-WAN – obejití ověření

Podle zprávy Cisco PSIRT existuje zranitelnost v mechanismu ověřování párování v Cisco Catalyst SD-WAN Controller, Manager a Validator, která by umožnila neověřenému vzdálenému útočníkovi obejít ověření a získat správcovská oprávnění. Útočník by mohl zneužitím této zranitelnosti přistoupit k NETCONF a manipulovat s konfigurací SD-WAN sítě. Cisco vydala aktualizace; doporučuje se sbírka diagnostických dat před upgradem a ověření, zda systém nebyl kompromitován.

KEV ✓ EPSS 0.92 CVE-2026-20182 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0030 USD — otevřít originál

Zranitelnost v Cisco Catalyst SD-WAN Manager

Zdroj upozorňuje na zranitelnost ve webovém rozhraní Cisco Catalyst SD-WAN Manager, kterou by mohl zneužít ověřený útočník k vytvoření nebo přepsání libovolného souboru v systému. Problém spočívá v nedostatečné validaci vstupů během nahrávání souborů. Cisco vydal aktualizace, které zranitelnost řeší.

KEV ✓ EPSS 0.28 CVE-2026-20262 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0025 USD — otevřít originál

1

4

Zranitelnost command injection v Cisco ThousandEyes Enterprise Agent

Zdroj uvádí, že ve složce BrowserBot produktu Cisco ThousandEyes Enterprise Agent existovala zranitelnost typu command injection umožňující autentizovanému útočníkovi vykonávat libovolné příkazy v BrowserBot kontejneru. Cisco chybu již vyřešil a není zapotřebí jakákoli akce ze strany zákazníků.

EPSS 0.00 CVE-2026-20206 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Cisco ThousandEyes Virtual Appliance – Vzdálené spuštění kódu

Zdroj uvádí zranitelnost v přístroji Cisco ThousandEyes Virtual Appliance v ošetřování SSL certifikátů. Podle zdroje by ověřený útočník s oprávněními administrátora mohl prostřednictvím nahrání upraveného certifikátu spustit libovolný kód s oprávněními root. Cisco vydal aktualizace, které zranitelnost řeší.

EPSS 0.00 CVE-2026-20199 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0027 USD — otevřít originál

Zranitelnost neoprávněného přístupu k API Cisco Secure Workload

Podle Cisco PSIRT zranitelnost v ověřování přístupu k interním REST API produktu Cisco Secure Workload umožňuje neověřenému útočníkovi vzdáleně přistupovat k prostředkům s právy role Site Admin. Útočník by mohl číst citlivé informace a provádět změny konfigurací napříč klientskými hranicemi. Cisco vydal aktualizace, které zranitelnost řeší.

EPSS 0.01 CVE-2026-20223 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál

Zranitelnost Cisco Nexus 3000 a 9000 – DoS v BGP

Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.

EPSS 0.00 CVE-2026-20171 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0029 USD — otevřít originál

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0031 USD — otevřít originál

1

Zranitelnosti v Cisco Catalyst SD-WAN Manager

Podle Cisco PSIRT existují v Cisco Catalyst SD-WAN Manager vícenásobné zranitelnosti, které by mohly útočníkům umožnit přístup k citlivým informacím, zvýšení oprávnění nebo neoprávněný přístup do aplikace. Cisco vydal aktualizace softwaru; v poradí figury jako bezpečnostní dopad kritický.

EPSS 0.01 CVE-2026-20209 CVE-2026-20210 CVE-2026-20224 Cisco US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0026 USD — otevřít originál