CVE-2026-20198

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20198

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

4.8 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy nutná práva správce nutný zásah uživatele
dopad únik části dat dílčí změna dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 5, 2026, Security Advisories

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost XSS v Cisco Integrated Management Controller

Zdroj uvádí, že ve webovém rozhraní Cisco Integrated Management Controller existuje zranitelnost XSS, kterou by mohl zneužít ověřený útočník vůči uživateli rozhraní. Náchylnost je způsobena nedostatečnou validací vstupu a útočník by ji mohl zneužít přesvědčením uživatele ke kliknutí na připravený odkaz, což by mohlo vést ke spuštění škodlivého kódu v prohlížeči nebo přístupu k citlivým informacím. Cisco vydalo aktualizace softwaru; alternativní řešení nejsou dostupná.

EPSS 0.00 CVE-2026-20198 Cisco US

· Cisco PSIRT · Cisco Integrated Management Controller Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0028 USD