CVE-2026-20028

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20028

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.0 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy stačí běžný účet bez zásahu uživatele
dopad bez úniku dat dílčí změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 5, 2026, Security Advisories

Shrnutí generováno strojově za 0,0028 USD

Obejití firewall pravidel v Cisco Terminal Services Agent

Zdroj uvádí, že chyba v síťovém ovladači Cisco Terminal Service Agent by mohla umožnit ověřenému vzdálenému útočníkovi obejít firewall pravidla asociovaná s jeho účtem. Chyba spočívá v nesprávném mapování síťových spojení na uživatelské účty. Cisco vydal aktualizace.

EPSS 0.00 CVE-2026-20028 Cisco US

· Cisco PSIRT · Cisco Terminal Services Agent Firewall Rules Bypass Vulnerability

Shrnutí generováno strojově za 0,0024 USD