CVE-2026-20289

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20289

EPSS 0.00 EPSS k 18. 9. 2026

Hodnocení závažnosti

5.7 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy stačí běžný účet nutný zásah uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

2

Cisco oznámil vydání bezpečnostních porad pro srpen 2026

Cisco PSIRT 5. srpna 2026 publikoval řadu bezpečnostních porad týkajících se zranitelností v produktech Catalyst SD-WAN Software, IOS XE Software, Integrated Management Controller, IOS Software a RoomOS. Mezi publikovanými problémy jsou zranitelnosti hodnocené jako Critical s CVSS skóre až 9,9, dále High a Medium zranitelnosti zahrnuté v jednotlivých poradech.

EPSS 0.00 CVE-2026-20028 CVE-2026-20124 CVE-2026-20198 CVE-2026-20263 CVE-2026-20289 CVE-2026-20294 CVE-2026-20301 CVE-2026-20311 Cisco US

· Cisco PSIRT · Cisco Advance Notification for Publication of August 5, 2026, Security Advisories

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost úniku informací v systému Cisco RoomOS

Zdroj uvádí, že v subsystému protokolování produktu Cisco RoomOS existuje zranitelnost umožňující lokálnímu ověřenému uživateli se slabými oprávněními přistupovat k citlivým informacím, včetně přihlašovacích údajů. Cisco vydal aktualizace softwaru, které problém řeší.

EPSS 0.00 CVE-2026-20289 Cisco US

· Cisco PSIRT · Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0024 USD