Výsledky hledání

výrobce: Cisco× typ: zranitelnost× v celém archivu zrušit filtry

62 karet z 91 položek · strana 1 z 2 CZ · EN/orig

4

Vzdálené spuštění kódu v Cisco Identity Services Engine

V nástroji Cisco Identity Services Engine byla zjištěna zranitelnost injektáže příkazů v modulu createDBLink pod označením CVE-2026-20176 se závažností CVSS 7.2. Podle zprávy umožňuje autentizovaným vzdáleným útočníkům spustit libovolný kód na zasažených instalacích.

EPSS 0.01 CVSS 7.2 CVE-2026-20176 Cisco US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-716: Cisco Identity Services Engine createDBLink Command Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

Zranitelnost vzdáleného spuštění kódu v Cisco Identity Services Engine

V nástroji Cisco Identity Services Engine byla odhalena zranitelnost CVE-2026-20211 spočívající v deserializaci nedůvěryhodných dat v komponentě AlarmMessageDiskQueue. Chyba umožňuje přihlášeným vzdáleným útočníkům spustit libovolný kód a iniciativa ZDI jí přiřadila skóre CVSS 7.2.

EPSS 0.01 CVSS 7.2 CVE-2026-20211 Cisco US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-717: Cisco Identity Services Engine AlarmMessageDiskQueue Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

SPOJENO PŘES CVE Zranitelnost úniku informací přes XXE v Cisco Identity Services Engine

V produktu Cisco Identity Services Engine byla odhalena zranitelnost typu XML External Entity (XXE) v komponentě MnTRESTLivelogService. Podle ZDI umožňuje vzdáleným přihlášeným útočníkům získat citlivé informace, přičemž chyba je evidována pod CVE-2026-20235 a má skóre CVSS 4.9.

EPSS 0.00 CVSS 4.9 CVE-2026-20235 Cisco US

tg: zranitelnost tp: identita

· Zero Day Initiative · ZDI-26-718: Cisco Identity Services Engine MnTRESTLivelogService XML External Entity Processing Information Disclosure Vulnerability · Cisco PSIRT · Cisco Identity Services Engine Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

5

Zranitelnosti v produktech Cisco ISE a ISE-PIC

Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.

KEV ✓ EPSS 0.01 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco CA

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · AL26-021 - Vulnerabilities Impacting Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) - CVE-2026-20192, CVE-2026-76423 and CVE-2026-76460

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0020 USD

SPOJENO PŘES CVE Bezpečnostní varování Cisco (AV26-932)

Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.

KEV ✓ EPSS 0.01 CVE-2026-76460 Cisco CA SE HU IT FR US

tg: zneužíváno tg: zranitelnost tp: identita

· Cyber Centre Kanada · Cisco security advisory (AV26-932) · CERT-SE · Cisco publicerar säkerhetsuppdateringar för flera sårbarheter · NKI Maďarsko · Riasztás Cisco szoftvereket érintő sérülékenységekről · CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (17 septembre 2026) · Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerability · CISA KEV · Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Cisco opravilo kritické chyby v Identity Services Engine

Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.

KEV ✓ EPSS 0.01 CVE-2026-20130 CVE-2026-20192 CVE-2026-76423 CVE-2026-76460 Cisco NL

tg: zneužíváno tg: zranitelnost tp: identita

· NCSC-NL · NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0016 USD

Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván

Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.

KEV ✓ EPSS 0.68 CVE-2025-20337 CVE-2026-20176 CVE-2026-20211 CVE-2026-20284 CVE-2026-20307 CVE-2026-76423 CVE-2026-76460 Cisco US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco warns of max severity ISE zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Cisco vydalo četná bezpečnostní upozornění pro ISE i Secure Firewall

NCSC-FI informuje o vydání řady bezpečnostních upozornění společnosti Cisco řešících desítky chyb včetně kritických se skóre CVSS 10.0. Zranitelnosti postihují mimo jiné systémy Cisco Identity Services Engine, Secure Firewall nebo ThousandEyes Virtual Appliance.

CVSS 10.0 Cisco FI

tg: zranitelnost

· NCSC-FI · Cisco - Multiple security advisories 2026-09-16

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

31

Chyba typu DoS v Cisco Secure Firewall ASA a Threat Defense Software

Podle společnosti Cisco způsobuje zranitelnost CVE-2024-20260 ve VPN a webových serverech pro správu systémů ASA a FTD Software nedostatečnou správu paměti při příchozích SSL/TLS spojeních. Neověřený vzdálený útočník může odesláním velkého množství požadavků vyčerpat paměť zařízení a vyvolat odepření služby, přičemž Cisco již vydalo opravné aktualizace.

EPSS 0.01 CVE-2024-20260 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software SSL VPN Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Kritická zranitelnost v Cisco Secure FMC umožňuje spuštění kódu jako root

Zranitelnost protokolu sftunnel v softwaru Cisco Secure Firewall Management Center umožňuje autentizovanému vzdálenému útočníkovi spustit libovolné příkazy s oprávněním root. Chyba spočívá v nesprávných oprávněních registrovaného uzlu zapisovat soubory na libovolné místo v zařízení a Cisco pro ni již vydalo bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-20324 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti typu SQL injection v Cisco Identity Services Engine

Společnost Cisco oznámila více zranitelností typu SQL injection v řešení Cisco Identity Services Engine, které mohou vzdálenému útočníkovi umožnit provést útok na zasažené zařízení. Výrobce pro chyby s označením CVE-2026-20247 a CVE-2026-20300 vydal softwarové aktualizace a uvádí, že nejsou k dispozici žádná náhradní řešení.

EPSS 0.00 CVE-2026-20247 CVE-2026-20300 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine SQL Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti SQL a HQL injection v Cisco ISE

Společnost Cisco oznámila zranitelnosti v nástrojích Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), které umožňují autentizovanému útočníkovi provádět útoky typu SQL a HQL injection. Útočník s platnými administrátorskými údaji může zneužitím chyb v API spouštět libovolné databázové dotazy a prohlížet či upravovat neautorizovaná data. Vydavatel vydal bezpečnostní opravy.

EPSS 0.00 CVE-2026-76448 CVE-2026-76449 CVE-2026-76450 CVE-2026-76451 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyba typu DoS v Cisco ASA a FTD při ověřování certifikátů IKEv2

Podle společnosti Cisco způsobuje logická chyba při ověřování certifikátu v rámci inicializace IKEv2 možnost pádu procesu a neočekávaného restartu zařízení. Neautentizovaný vzdálený útočník může zranitelnost zneužít pokusem o navázání IKEv2 VPN spojení s upraveným certifikátem, přičemž výrobce již vydal opravné aktualizace.

EPSS 0.00 CVE-2026-20249 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyby obcházení autentizace v Cisco ISE

Podle společnosti Cisco obsahují produkty Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC) několik zranitelností, které mohou vzdálenému útočníkovi umožnit přístup k datům nebo jejich manipulaci, získání citlivých informací či vyvolání opětovného načtení certifikátů a klíčů. Výrobce již vydal softwarové aktualizace, které chyby řeší, přičemž žádná náhradní řešení nejsou k dispozici.

EPSS 0.00 CVE-2026-76439 CVE-2026-76444 CVE-2026-76446 CVE-2026-76447 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

DoS zranitelnost v softwaru Cisco Secure Firewall ASA a Threat Defense

Podle společnosti Cisco zranitelnost v omezování rychlosti syslog zpráv 419002 v systémech Cisco Secure Firewall ASA a FTD umožňuje neověřenému vzdálenému útočníkovi vyvolat vysoké vytížení procesoru a způsobit odepření služby. Útočník může chybu zneužít odesláním záplavy TCP SYN paketů. Společnost Cisco vydala softwarové aktualizace a jsou k dispozici také náhradní řešení.

EPSS 0.00 CVE-2026-20154 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyba typu DoS v protokolu EIGRP pro Cisco Secure Firewall ASA a FTD

Zranitelnost v implementaci protokolu EIGRP v softwaru Cisco Secure Firewall ASA a FTD umožňuje neautentizovanému sousednímu útočníkovi vyvolat neočekávaný restart zařízení a způsobit odepření služby. Podle výrobce je problém způsoben nesprávnou správou prostředků při zpracování zpráv EIGRP, přičemž Cisco již k chybě CVE-2026-20222 vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20222 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost obcházení autorizace v softwaru Cisco BroadWorks CommPilot

Zranitelnost webového rozhraní pro správu v softwaru Cisco BroadWorks CommPilot Application Software umožňuje přihlášenému vzdálenému útočníkovi s nízkými oprávněními upravovat konfigurace na vybraných stránkách. Příčinou je chybějící kontrola autorizace při zpracování speciálně vytvořených požadavků HTTP. Společnost Cisco vydala aktualizace softwaru, které tento problém řeší.

EPSS 0.00 CVE-2026-76438 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Cisco Nexus Dashboard

Společnost Cisco vydala bezpečnostní aktualizace pro software Nexus Dashboard, které řeší několik interně zjištěných zranitelností s kritickou závažností. Podle výrobce nejsou tyto chyby v praxi aktivně zneužívány a neexistují pro ně žádná náhradní řešení.

EPSS 0.00 CVE-2026-20322 CVE-2026-20325 CVE-2026-20326 CVE-2026-20360 CVE-2026-20361 CVE-2026-76409 Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Nexus Dashboard Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Zranitelnosti v Cisco Secure Firewall Management Center

Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center (FMC) několik zranitelností s kritickou závažností (CVE-2026-76412, CVE-2026-76413 a CVE-2026-76420). Vzdálený útočník mohl získat oprávnění uživatele root a provádět padělání či impersonaci relací. Výrobce vydal aktualizace a uvádí, že neexistují žádná náhradní řešení.

EPSS 0.00 CVE-2026-76412 CVE-2026-76413 CVE-2026-76420 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Chyby obcházení autorizace v Cisco Identity Services Engine

Podle společnosti Cisco obsahují rozhraní Cisco Identity Services Engine a ISE-PIC zranitelnosti CVE-2026-20285 a CVE-2026-20286, které umožňují autentizovanému útočníkovi s administrátorskými údaji upravovat popisy souborů. Výrobce vydal opravné softwarové aktualizace.

EPSS 0.00 CVE-2026-20285 CVE-2026-20286 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Authorization Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti obcházení ACL v Cisco Secure Firewall ASA a FTD

Podle společnosti Cisco obsahují implementace Object Group Search v systémech ASA a FTD zranitelnosti CVE-2026-20120 a CVE-2026-20121, které neautentizovanému vzdálenému útočníkovi umožňují obejít řízení přístupu. Chyby vznikly logickým pochybením při naplňování politik a Cisco k jejich vyřešení vydalo aktualizace.

EPSS 0.00 CVE-2026-20120 CVE-2026-20121 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti vkládání příkazů v Cisco Identity Services Engine

Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine (ISE) a Cisco ISE-PIC zranitelnosti, které autentizovanému vzdálenému útočníkovi umožňují provést útok typu command injection a spustit libovolné příkazy s oprávněním uživatele root. Útočník ke zneužití potřebuje platné administrátorské přihlašovací údaje a společnost Cisco již vydala bezpečnostní aktualizace, které tyto chyby opravují.

EPSS 0.01 CVE-2026-20305 CVE-2026-20306 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Command Injection Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost typu XSS v Cisco Identity Services Engine

Podle společnosti Cisco obsahuje webové rozhraní Identity Services Engine chybu typu reflected cross-site scripting (CVE-2026-20309), kterou může neautentizovaný vzdálený útočník zneužít přiměním uživatele ke kliknutí na upravený odkaz. Úspěšný útok umožňuje spuštění libovolného skriptu nebo přístup k citlivým informacím v prohlížeči; výrobce již vydal bezpečnostní aktualizace.

EPSS 0.00 CVE-2026-20309 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Cross-Site Scripting Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti typu path traversal v Cisco ISE

Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine a Cisco ISE-PIC zranitelnosti typu path traversal, které umožňují vzdálenému útočníkovi provést odpovídající útok na zasažené zařízení. Výrobce vydal bezpečnostní aktualizace a uvádí, že pro zranitelnosti neexistují žádná náhradní řešení.

EPSS 0.01 CVE-2026-76431 CVE-2026-76432 CVE-2026-76433 CVE-2026-76434 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Bezpečnostní aktualizace pro Cisco ISE a ISE-PIC

Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení.

EPSS 0.00 CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 Cisco US

tg: zneužíváno tg: zranitelnost tg: novinka v produktu tp: identita

· Cisco PSIRT · Cisco Identity Services Engine Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Chyba v Cisco Secure Firewall Threat Defense umožňuje DoS detekčního jádra

Cisco informuje o zranitelnosti CVE-2026-20290 v jádře Snort 2 softwaru Cisco Secure Firewall Threat Defense, způsobené neúplným ověřováním SSL certifikátů. Vzdálený neautentizovaný útočník může odesláním upraveného požadavku na navázání SSL spojení vyvolat restart jádra a způsobit odepření služby (DoS). Výrobce již vydal softwarové opravy.

EPSS 0.00 CVE-2026-20290 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnost command injection ve webovém rozhraní Cisco ThousandEyes Virtual Appliance

Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru.

EPSS 0.00 CVE-2026-20350 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

DoS zranitelnost v softwaru Cisco Secure Firewall ASA a FTD

Cisco informuje o zranitelnosti CVE-2026-20248 v implementaci DNS over TCP u produktů Cisco Secure Firewall ASA a FTD, která může neověřenému vzdálenému útočníkovi umožnit vyvolat restart zařízení a způsobit odepření služby. Pro úspěšné zneužití musí mít útočník možnost reagovat na DNS dotazy zařízení podvrženou odpovědí, přičemž Cisco již vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20248 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Cisco vydalo bezpečnostní aktualizace pro ASA, FTD a FMC

Společnost Cisco vydala bezpečnostní aktualizace pro software ASA, FTD a FMC, které řeší vícero interně odhalených zranitelností. Podle výrobce jsou dvě z těchto zranitelností aktivně zneužívány v praxi a neexistují pro ně žádná náhradní řešení.

EPSS 0.00 CVE-2026-20329 CVE-2026-20330 CVE-2026-20331 CVE-2026-20332 CVE-2026-20333 CVE-2026-20334 CVE-2026-20335 CVE-2026-20336 Cisco US

tg: zneužíváno tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v softwaru Cisco Secure Firewall Management Center

Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center více zranitelností, které vzdálenému útočníkovi umožňovaly získat přístup na úrovni uživatele root, stahovat citlivé soubory, provést SQL injection nebo vyvolat odepření služby (DoS). Výrobce vydal bezpečnostní aktualizace a uvádí, že pro tyto chyby nejsou k dispozici žádná náhradní řešení.

EPSS 0.01 CVE-2026-20340 CVE-2026-20341 CVE-2026-20342 CVE-2026-20343 CVE-2026-20344 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v Cisco Identity Services Engine

Podle společnosti Cisco obsahoval systém Cisco Identity Services Engine více zranitelností, které neautentizovanému lokálnímu útočníkovi umožňovaly obejít autentizaci nebo získat citlivé informace. Společnost vydala opravné aktualizace a uvádí, že pro chyby neexistují žádná náhradní řešení.

EPSS 0.00 CVE-2026-20071 CVE-2026-20072 Cisco US

tg: zranitelnost tp: identita

· Cisco PSIRT · Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

DoS zranitelnost v softwaru Cisco Secure Firewall Threat Defense při použití TLS 1.3

Podle společnosti Cisco způsobuje nesprávná správa vyrovnávací paměti při zpracování TLS 1.3 spojení v softwaru Cisco Secure Firewall Threat Defense možnost pádu procesu LINA a restartu zařízení. Neautentizovaný vzdálený útočník může odesláním upraveného paketu vyvolat odepření služby (DoS), přičemž zranitelnost je evidována pod CVE-2026-20135 a Cisco již vydalo opravné aktualizace.

EPSS 0.00 CVE-2026-20135 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti v softwaru Cisco FMC a FTD umožňují obejití autentizace

Cisco vydalo bezpečnostní aktualizace řešící zranitelnosti v softwaru Secure Firewall Management Center a Secure Firewall Threat Defense. Podle výrobce mohou neautentizovaní útočníci chyby zneužít k obejití autentizace protokolu sftunnel nebo k vyvolání odepření služby (DoS).

EPSS 0.01 CVE-2026-20295 CVE-2026-20323 Cisco US

tg: zranitelnost tp: DDoS tp: identita

· Cisco PSIRT · Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnost typu DoS v RADIUS službě Cisco Identity Services Engine

Podle společnosti Cisco může zranitelnost CVE-2026-20352 v RADIUS funkci Cisco Identity Services Engine umožnit neověřenému útočníkovi na dálku způsobit odepření služby odesláním speciálně vytvořeného požadavku. Vydavatel oznámil, že vydal softwarové opravy a že pro zranitelnost neexistuje žádné náhradní řešení.

EPSS 0.00 CVE-2026-20352 Cisco US

tg: zranitelnost tp: DDoS

· Cisco PSIRT · Cisco Identity Services Engine RADIUS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Kritické zranitelnosti v Cisco Identity Services Engine

Podle společnosti Cisco obsahují produkty Identity Services Engine a ISE-PIC zranitelnosti, které vzdálenému útočníkovi umožňují obejít autentizaci REST API, vzdáleně spustit kód nebo provést útoky typu SQL injection a XXE. Výrobce vydal opravné aktualizace softwaru a upozorňuje, že pro chyby neexistují náhradní řešení.

EPSS 0.01 CVE-2026-76423 CVE-2026-76424 CVE-2026-76425 CVE-2026-76426 CVE-2026-76427 CVE-2026-76428 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

Zranitelnosti v Cisco Identity Services Engine umožňují spuštění kódu

Podle společnosti Cisco obsahují systémy Identity Services Engine (ISE) zranitelnosti CVE-2026-20282, CVE-2026-20283 a CVE-2026-20284, které mohou autentizovanému vzdálenému útočníkovi umožnit SQL injection, úpravu dat či spuštění příkazů na úrovni operačního systému. Cisco pro zasažená zařízení vydalo bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20282 CVE-2026-20283 CVE-2026-20284 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

Zranitelnosti vzdáleného spuštění kódu v Cisco Identity Services Engine

Společnost Cisco oznámila více zranitelností v řešení Cisco Identity Services Engine, které mohou přihlášenému vzdálenému útočníkovi s administrátorskými oprávněními umožnit spuštění libovolných příkazů v operačním systému. Zranitelnosti CVE-2026-20176, CVE-2026-20211 a CVE-2026-20307 mají kritickou závažnost a výrobce pro ně vydal bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20176 CVE-2026-20211 CVE-2026-20307 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Identity Services Engine Remote Code Execution Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Kritická RCE chyba v softwaru Cisco Secure Firewall Management Center

Cisco informuje o kritické zranitelnosti CVE-2026-20242 ve funkci External Database Access softwaru Cisco Secure Firewall Management Center. Chyba způsobená nezabezpečenou deserializací Java bajtového proudu může vzdálenému útočníkovi umožnit spuštění libovolných příkazů s právy root. K jejímu zneužití je nutné ovládat zařízení uvedené na seznamu povolených externích databází. Společnost Cisco již vydala opravné aktualizace a uvádí, že neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 8.1 CVE-2026-20242 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability · Zero Day Initiative · ZDI-26-709: Cisco Secure Firewall Management Center CommandSinkRmi Deserialization of Untrusted Data Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Chyba DTLS v Cisco ASA a FTD umožňuje způsobit DoS

Zranitelnost CVE-2026-20250 v softwaru Cisco Secure Firewall ASA a FTD pro zařízení řad 3100 a 4200 umožňuje neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby. Podle výrobce je příčinou nesprávná správa prostředků při zpracování DTLS zpráv a k dispozici jsou již bezpečnostní aktualizace.

EPSS 0.01 CVE-2026-20250 Cisco US

tg: zranitelnost

· Cisco PSIRT · Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

4

SPOJENO PŘES CVE Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána

V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.

KEV ✓ EPSS 0.02 CVSS 9.8 CVE-2026-76461 Cisco veřejná správa AT SE US FI GB FR CA IT

tg: zneužíváno tg: zranitelnost tg: regulace

· CERT.at · Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar · CERT-SE · Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt · Rapid7 · CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild · NCSC-FI · Cisco Secure Email Gateway SQL Injection Vulnerability · Sophos Threat Research · Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (15 septembre 2026) · Cyber Centre Kanada · Cisco security advisory (AV26-921) · CSIRT Itálie (ACN) · Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway · Cisco PSIRT · Cisco Secure Email Gateway SQL Injection Vulnerability · CISA Advisories · CISA Adds One Known Exploited Vulnerability to Catalog · CISA KEV · Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

Cisco opravuje zero-day zranitelnost v Secure Email Gateway

Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům.

KEV ✓ EPSS 0.30 CVE-2025-20393 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76443 CVE-2026-76461 Cisco US

tg: zneužíváno tg: zranitelnost

· BleepingComputer · Cisco patches Secure Email Gateway zero-day exploited in attacks

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco Secure Email Gateway a Secure Email and Web Manager

Společnost Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v produktech Secure Email Gateway a Secure Email and Web Manager. Podle výrobce je jedna ze zranitelností aktivně zneužívána v praxi a neexistují žádná náhradní řešení.

EPSS 0.00 CVSS 9.8 CVE-2026-20353 CVE-2026-76440 CVE-2026-76441 CVE-2026-76442 CVE-2026-76443 Cisco FI US

tg: zneužíváno tg: zranitelnost

· NCSC-FI · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 · Cisco PSIRT · Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

1

Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway

Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.

Cisco NL

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

2

SPOJENO PŘES CVE Cisco opravilo zranitelnost v Secure Firewall Management Center

Cisco odstranilo zranitelnost CVE-2026-20316 ve webovém rozhraní nástroje Cisco Secure Firewall Management Center, způsobenou pevně zakódovaným statickým heslem. Podle zdroje umožňuje neautentizovaným útočníkům získat přístup k citlivým datům a Cisco potvrdilo, že je tato chyba již aktivně zneužívána v praxi.

KEV ✓ · ransomware EPSS 0.11 CVSS 9.8 CVE-2026-20316 Cisco NL US

tg: zneužíváno tg: zranitelnost

· NCSC-NL · NCSC-2026-0271 [1.01] [M/H] Kwetsbaarheid verholpen in Cisco Secure Firewall Management Center · Cisco PSIRT · Cisco Secure Firewall Management Center Software Static Credential Vulnerability · Zero Day Initiative · ZDI-26-533: Cisco Secure Firewall Management Center login.cgi Authentication Bypass Vulnerability · CISA KEV · Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability (CVE-2026-20316)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Cisco opravilo zranitelnosti v Secure Firewall Management Center

Cisco opravilo kritické chyby CVE-2026-20079 a CVE-2026-20131 v rozhraní Cisco Secure Firewall Management Center, které neověřeným útočníkům umožňují získat oprávnění uživatele root. Podle bezpečnostních zpráv byl u chyby CVE-2026-20131 zaznamenán aktivní útok šířící ransomware Interlock a u CVE-2026-20079 bylo potvrzeno úspěšné zneužívání v praxi i existence veřejného PoC exploitu.

KEV ✓ · ransomware EPSS 0.76 CVE-2026-20079 CVE-2026-20131 Cisco NL CA

tg: zneužíváno tg: zranitelnost tp: ransomware

· NCSC-NL · NCSC-2026-0076 [1.02] [H/H] Kwetsbaarheden verholpen in Cisco Secure Firewall Management Center · Cyber Centre Kanada · Cisco security advisory (AV26-197) – Update 3

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0017 USD

3

SPOJENO PŘES CVE Týdenní přehled Threat Source: syndrom vyhoření a nová kampaň UAT-10820

Tým Cisco Talos se v úvodu věnuje problematice duševního zdraví a vyhoření v kyberbezpečnosti. Dále informuje o komplexním infekčním řetězci zneužívajícím WebDAV, za kterým stojí ruský aktér UAT-10820 šířící malware Amatera a další nástroje, a přináší souhrn hlavních bezpečnostních událostí týdne.

KEV ✓ · ransomware EPSS 0.76 CVSS 10.0 CVE-2026-20079 CVE-2026-20316 Cisco US

tg: zneužíváno tg: zranitelnost tg: rozbor tg: názor tg: přehled tp: malware tp: ransomware tp: špionáž

· Cisco Talos · We've got one word for it, and it's usually the wrong one · BleepingComputer · Cisco FMC flaws exploited by ransomware gang, state-sponsored hackers

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0024 USD

Patch Tuesday v září 2026: Souhrn bezpečnostních aktualizací

CERT-SE přináší souhrnné informace o zářijových bezpečnostních aktualizacích v rámci Patch Tuesday. Přehled pokrývá zranitelnosti v produktech společností Cisco, Microsoft, SAP, Ivanti a Adobe.

Cisco Microsoft SAP Ivanti SE

tg: zranitelnost tg: přehled

· CERT-SE · Patchtisdag september 2026 – samlad information om månadens säkerhetsuppdateringar

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

4

SPOJENO PŘES CVE Cisco potvrzuje aktivní zneužívání chyby v Secure FMC

Společnost Cisco potvrdila, že kritická zranitelnost CVE-2026-20079 v softwaru Secure Firewall Management Center umožňující obejití autentizace je aktivně zneužívána v útocích.

KEV ✓ EPSS 0.76 CVE-2026-20079 Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco confirms CVE-2026-20079 Secure FMC flaw exploited in attacks · CISA KEV · Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability (CVE-2026-20079) · Cisco PSIRT · Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0009 USD

Předběžné oznámení bezpečnostních upozornění Cisco na 16. září 2026

Společnost Cisco oznámila, že 16. září 2026 zveřejní bezpečnostní upozornění a opravná vydání softwaru pro více svých produktů, včetně řešení ISE, Nexus Dashboard, Secure Firewall (ASA, FMC, FTD) či ThousandEyes Virtual Appliance. Vydavatel zákazníkům důrazně doporučuje po zveřejnění přejít na opravené verze.

Cisco US

tg: zranitelnost tg: novinka v produktu

· Cisco PSIRT · Cisco Advance Notification for Publication of September 16, 2026, Security Advisories

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

CISA přidala čtyři aktivně zneužívané zranitelnosti do katalogu KEV

Agentura CISA zařadila do svého katalogu KEV čtyři nové zranitelnosti na základě důkazů o jejich aktivním zneužívání. Týkají se produktů společností Fortinet (CVE-2025-25249), Citrix (CVE-2026-19490), Google (CVE-2026-87491) a Cisco (CVE-2026-20079).

KEV ✓ EPSS 0.76 CVE-2025-25249 CVE-2026-19490 CVE-2026-20079 CVE-2026-87491 Fortinet Citrix Google Cisco veřejná správa US

tg: zneužíváno tg: zranitelnost tg: regulace

· CISA Advisories · CISA Adds Four Known Exploited Vulnerabilities to Catalog

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0014 USD

SPOJENO PŘES CVE Chyba v UEFI Shell Cisco UCS umožňuje obejít Secure Boot

Zranitelnost CVE-2026-20293 v implementaci rozhraní UEFI Shell u serverů Cisco UCS a odvozených zařízení umožňuje autentizovanému útočníkovi nebo neautentizovanému útočníkovi s fyzickým přístupem obejít kontrolu UEFI Secure Boot. Útočník může pomocí dostupných příkazů pro zápis do paměti upravit proměnné UEFI a spustit neautorizovaný software. Cisco pro tuto chybu vydalo opravné aktualizace softwaru.

EPSS 0.00 CVSS 7.1 CVE-2026-20293 Cisco FI FR US

tg: zranitelnost

· NCSC-FI · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability · CERT-FR – avis · Vulnérabilité dans les produits Cisco (09 septembre 2026) · Cisco PSIRT · Cisco UCS and UCS-Based Appliances UEFI Shell Secure Boot Bypass Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

6

Bezpečnostní varování pro produkty Cisco (AV26-876)

Kanadské centrum pro kybernetickou bezpečnost upozornilo na zranitelnosti v produktech společnosti Cisco, které zahrnují Cisco IOS XR Software, přepínače řady Nexus 9000 a různé modely IP telefonů. Mezi hrozbami je vzdálené spuštění kódu a odmítnutí služby, přičemž úřad doporučuje aplikovat dostupné aktualizace.

Cisco CA

tg: zranitelnost

· Cyber Centre Kanada · Cisco security advisory (AV26-876)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

Opravy zranitelností v Cisco Nexus 9000, IOS XR a Secure Email

Podle nizozemského NCSC opravila společnost Cisco zranitelnosti v přepínačích Nexus 9000 s technologií Silicon One, v systému IOS XR Software a v produktu Cisco Secure Email. Nejzávažnější chyba u přepínačů Nexus 9000 umožňuje neautentizovanému útočníkovi přes porty TCP 43210 nebo 43211 spustit kód s právy roota a zařízení restartovat.

Cisco NL

tg: zranitelnost

· NCSC-NL · NCSC-2026-0338 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco Nexus 9000 Series, IOS XR Software en Secure Email

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

SPOJENO PŘES CVE Cisco opravilo zranitelnosti ve svých produktech

Společnost Cisco vydala bezpečnostní aktualizace, které opravují 9 zranitelností napříč různými produkty. Tři z opravených chyb mají podle zdroje kritickou závažnost a šest vysokou.

EPSS 0.01 CVE-2026-20212 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 CVE-2026-20281 Cisco IT FR

tg: zranitelnost

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco · CERT-FR – avis · Multiples vulnérabilités dans les produits Cisco (03 septembre 2026)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0008 USD

SPOJENO PŘES CVE Zranitelnosti dešifrování S/MIME v Cisco Secure Email

Podle zdroje obsahují funkce pro dešifrování S/MIME v Cisco Secure Email více zranitelností kvůli nedostatečnému ověřování integrity zpráv. Neautentizovaný vzdálený útočník může pomocí techniky machine-in-the-middle zachytit a upravit provoz mezi e-mailovými bránami, a získat tak otevřený text ze zašifrované komunikace.

EPSS 0.00 CVSS 5.9 CVE-2026-20354 CVE-2026-20355 Cisco FI US

tg: zranitelnost

· NCSC-FI · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities · Cisco PSIRT · Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0011 USD

SPOJENO PŘES CVE DoS zranitelnost v IP telefonech Cisco

Podle zdroje umožňuje zranitelnost CVE-2026-20281 v telefonech Cisco Desk Phone 9800, IP Phone 7800, 8800 a Video Phone 8875 se softwarem SIP neautentizovanému vzdálenému útočníkovi vyvolat stav odmítnutí služby (DoS). Chyba způsobená nesprávnou správou paměti při zpracování HTTP paketů vyžaduje zapnutý Web Access a registraci v Cisco Unified CM; společnost Cisco již vydala opravné aktualizace.

EPSS 0.00 CVSS 7.5 CVE-2026-20281 Cisco FI US

tg: zranitelnost tp: DDoS

· NCSC-FI · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability · Cisco PSIRT · Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0013 USD

SPOJENO PŘES CVE Bezpečnostní aktualizace pro Cisco IOS XR Software

Cisco vydalo bezpečnostní aktualizace pro Cisco IOS XR Software včetně Cisco IOS XR7 (LNT), které řeší více interně zjištěných kritických zranitelností s CVSSv3.1 skóre až 9.8. Podle výrobce se chyby týkají všech verzí bez ohledu na konfiguraci a nejsou známy případy jejich aktivního zneužití; pro jejich nápravu neexistují žádná náhradní řešení.

EPSS 0.01 CVSS 9.8 CVE-2026-20274 CVE-2026-20275 CVE-2026-20276 CVE-2026-20277 CVE-2026-20278 CVE-2026-20279 CVE-2026-20280 Cisco FI US

tg: zranitelnost tg: novinka v produktu

· NCSC-FI · Cisco IOS XR Software Security Hardening Release: September 2026 · Cisco PSIRT · Cisco IOS XR Software Security Hardening Release: September 2026

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD