Výsledky hledání

výrobce: Cisco× v celém archivu zrušit filtry

142 karet z 192 položek · strana 3 z 3 CZ · EN/orig

3

SPOJENO PŘES CVE Obejití autentizace v Cisco Catalyst SD-WAN Controller

Zdroj uvádí kritickou zranitelnost v autentizaci Cisco Catalyst SD-WAN Controller, Manager a Validator, která umožňuje neověřeným útočníkům obejít autentizaci a získat práva administrátora. Útočník by mohl manipulovat síťovou konfiguraci prostřednictvím NETCONF; společnost Cisco vydala opravy.

KEV ✓ EPSS 0.88 CVE-2026-20127 Cisco US EU FR

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability · CERT-EU · 2026-002: Multiple Vulnerabilities in Cisco Products · CERT-FR – alerty · [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026)

Shrnutí generováno strojově za 0,0025 USD

Cisco Catalyst SD-WAN – obejití ověření

Podle zprávy Cisco PSIRT existuje zranitelnost v mechanismu ověřování párování v Cisco Catalyst SD-WAN Controller, Manager a Validator, která by umožnila neověřenému vzdálenému útočníkovi obejít ověření a získat správcovská oprávnění. Útočník by mohl zneužitím této zranitelnosti přistoupit k NETCONF a manipulovat s konfigurací SD-WAN sítě. Cisco vydala aktualizace; doporučuje se sbírka diagnostických dat před upgradem a ověření, zda systém nebyl kompromitován.

KEV ✓ EPSS 0.92 CVE-2026-20182 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Shrnutí generováno strojově za 0,0030 USD

Zranitelnost v Cisco Catalyst SD-WAN Manager

Zdroj upozorňuje na zranitelnost ve webovém rozhraní Cisco Catalyst SD-WAN Manager, kterou by mohl zneužít ověřený útočník k vytvoření nebo přepsání libovolného souboru v systému. Problém spočívá v nedostatečné validaci vstupů během nahrávání souborů. Cisco vydal aktualizace, které zranitelnost řeší.

KEV ✓ EPSS 0.28 CVE-2026-20262 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Manager Arbitrary File Write Vulnerability

Shrnutí generováno strojově za 0,0025 USD

1

Zranitelnost Cross-Site Scripting v Cisco Webex Meetings

Podle Cisco PSIRT existovala zranitelnost XSS v rozhraní Cisco Webex Meetings umožňující neautentizovanému útočníkovi vykonat XSS útok prostřednictvím maliciózního odkazu. Cisco tuto zranitelnost vyřešila v cloudové službě, další akce zákazníků nejsou potřebné.

EPSS 0.00 CVE-2026-20233 Cisco US

· Cisco PSIRT · Cisco Webex Meetings Cross-Site Scripting Vulnerability

Shrnutí generováno strojově za 0,0024 USD

4

Zranitelnost command injection v Cisco ThousandEyes Enterprise Agent

Zdroj uvádí, že ve složce BrowserBot produktu Cisco ThousandEyes Enterprise Agent existovala zranitelnost typu command injection umožňující autentizovanému útočníkovi vykonávat libovolné příkazy v BrowserBot kontejneru. Cisco chybu již vyřešil a není zapotřebí jakákoli akce ze strany zákazníků.

EPSS 0.00 CVE-2026-20206 Cisco US

· Cisco PSIRT · Cisco ThousandEyes Enterprise Agent BrowserBot Command Injection Vulnerability

Shrnutí generováno strojově za 0,0027 USD

Cisco ThousandEyes Virtual Appliance – Vzdálené spuštění kódu

Zdroj uvádí zranitelnost v přístroji Cisco ThousandEyes Virtual Appliance v ošetřování SSL certifikátů. Podle zdroje by ověřený útočník s oprávněními administrátora mohl prostřednictvím nahrání upraveného certifikátu spustit libovolný kód s oprávněními root. Cisco vydal aktualizace, které zranitelnost řeší.

EPSS 0.00 CVE-2026-20199 Cisco US

· Cisco PSIRT · Cisco ThousandEyes Virtual Appliance Authenticated Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0027 USD

Zranitelnost neoprávněného přístupu k API Cisco Secure Workload

Podle Cisco PSIRT zranitelnost v ověřování přístupu k interním REST API produktu Cisco Secure Workload umožňuje neověřenému útočníkovi vzdáleně přistupovat k prostředkům s právy role Site Admin. Útočník by mohl číst citlivé informace a provádět změny konfigurací napříč klientskými hranicemi. Cisco vydal aktualizace, které zranitelnost řeší.

EPSS 0.01 CVE-2026-20223 Cisco US

· Cisco PSIRT · Cisco Secure Workload Unauthorized API Access Vulnerability

Shrnutí generováno strojově za 0,0028 USD

Zranitelnost Cisco Nexus 3000 a 9000 – DoS v BGP

Zdroj uvádí zranitelnost v BGP funkci Cisco Nexus 3000 a 9000 Series Switches, kterou může vzdálený neověřený útočník zneužít k vyvolání BGP peer flaps a odepření služby. Chyba spočívá v nesprávném parsování tranzitivního BGP atributu; útočník může poslat upravenou BGP aktualizaci přes navázanou BGP relaci a způsobit odpojení zařízení od BGP sezení.

EPSS 0.00 CVE-2026-20171 Cisco telekomunikace US

· Cisco PSIRT · Cisco Nexus 3000 and 9000 Series Switches Border Gateway Protocol Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0029 USD

1

Nový persistentní mechanismus proti Cisco Secure Firewall

Zdroj uvádí, že hrozitel ArcaneDoor vyvinul nový persistentní mechanismus v Cisco Firepower eXtensible Operating System, který přetrvává i po aktualizaci na opravené verze z září 2025. Podle CISA (aktualizace směrnice ED 25-03) se počáteční kompromitace děje prostřednictvím CVE-2025-20333 a CVE-2025-20362 v produktech Cisco Secure Firewall ASA a Secure Firewall Threat Defense.

KEV ✓ EPSS 0.87 CVE-2025-20333 CVE-2025-20362 Cisco veřejná správa US

· Cisco PSIRT · Continued Evolution of Persistence Mechanism Against Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense

Shrnutí generováno strojově za 0,0031 USD

2

Zranitelnosti v Cisco Catalyst SD-WAN Manager

Podle Cisco PSIRT existují v Cisco Catalyst SD-WAN Manager vícenásobné zranitelnosti, které by mohly útočníkům umožnit přístup k citlivým informacím, zvýšení oprávnění nebo neoprávněný přístup do aplikace. Cisco vydal aktualizace softwaru; v poradí figury jako bezpečnostní dopad kritický.

EPSS 0.01 CVE-2026-20209 CVE-2026-20210 CVE-2026-20224 Cisco US

· Cisco PSIRT · Cisco Catalyst SD-WAN Manager Vulnerabilities

Shrnutí generováno strojově za 0,0026 USD

Cisco Crosswork Network Controller a Network Services Orchestrator – aktualizace

Cisco PSIRT reklarifikoval dříve publikované upozornění o stavu odmítnutí služby v Cisco Crosswork Network Controller a Network Services Orchestrator. Jde o problém správy prostředků konfigurovatelný zákazníkem, nikoli o bezpečnostní zranitelnost.

EPSS 0.00 CVE-2026-20188 Cisco US

· Cisco PSIRT · Cisco Crosswork Network Controller and Cisco Network Services Orchestrator Advisory

Shrnutí generováno strojově za 0,0025 USD

6

Zranitelnost DoS v přepínačích Cisco SG350 a SG350X

Podle Cisco PSIRT existuje zranitelnost v SNMP subsystému přepínačů řady SG350 a SG350X, kterou by ověřený vzdálený útočník mohl zneužít k vyvolání odepření služby odseknutím zařízení. Cisco neuvolní aktualizaci, protože produkty dosáhly konce servisu, a žádná řešení ani nápravy nejsou dostupné.

EPSS 0.00 CVE-2026-20185 Cisco US

· Cisco PSIRT · Cisco SG350 and SG350X Series Managed Switches SNMP Denial of Service Vulnerability

Shrnutí generováno strojově za 0,0029 USD

Zranitelnosti v Cisco IoT Field Network Director

Podle Cisco PSIRT existuje několik zranitelností v rozhraní pro správu softwaru Cisco IoT Field Network Director. Oprávněný vzdálený útočník by je mohl zneužít k přístupu k souborům, spuštění příkazů a způsobení odepření služby na spravovaných směrovačích. Cisco vydala aktualizace softwaru; žádná řešení bez aktualizace nejsou dostupná.

EPSS 0.00 CVE-2026-20167 CVE-2026-20168 CVE-2026-20169 Cisco US

· Cisco PSIRT · Cisco IoT Field Network Director Vulnerabilities

Shrnutí generováno strojově za 0,0027 USD

Zranitelnost IDOR v Cisco Slido

Zdroj uvádí, že v REST API produktu Cisco Slido existovala zranitelnost typu 'insecure direct object reference', která mohla umožnit ověřenému útočníkovi přistupovat k sociálním profilům jiných uživatelů nebo ovlivňovat výsledky kvízů a anket. Cisco zranitelnost již vyřešila a není potřeba žádné opatření od strany zákazníků.

EPSS 0.00 CVE-2026-20219 Cisco US

· Cisco PSIRT · Cisco Slido Insecure Direct Object Reference Vulnerability

Shrnutí generováno strojově za 0,0027 USD

Zranitelnost v Cisco Prime Infrastructure umožňuje přístup k protokolům

Zdroj uvádí, že zranitelnost v Cisco Prime Infrastructure by mohla autentizovanému útočníkovi umožnit stáhnout libovolné soubory protokolů ze serveru kvůli nedostatečné autorizaci. Výrobce vydal aktualizace, které tuto zranitelnost řeší.

EPSS 0.00 CVE-2026-20189 Cisco US

· Cisco PSIRT · Cisco Prime Infrastructure Information Disclosure Vulnerability

Shrnutí generováno strojově za 0,0026 USD

Zranitelnosti v Cisco Identity Services Engine umožňují obejití autentizace

Podle Cisco PSIRT existuje více zranitelností v Cisco Identity Services Engine, které by mohly umožnit vzdálenému útočníkovi obejít autorizační mechanismy nebo získat přístup k citlivým informacím prostřednictvím chybových zpráv. Cisco vydal softwarové aktualizace, které tyto zranitelnosti řeší; žádná řešení bez použití záplaty nejsou k dispozici.

EPSS 0.00 CVE-2026-20193 CVE-2026-20195 Cisco US

· Cisco PSIRT · Cisco Identity Services Engine Authentication Bypass Vulnerabilities

Shrnutí generováno strojově za 0,0027 USD

Zranitelnosti v Cisco Unity Connection umožňující vzdálené spuštění kódu

Vydavatel Cisco oznámil vícenásobné zranitelnosti v produktu Unity Connection, které by mohly umožnit vzdálenému útočníkovi spustit libovolný kód nebo provést útoky typu SSRF skrz dotčené zařízení. Cisco vydal aktualizace softwaru; obcházení nejsou k dispozici.

EPSS 0.01 CVE-2026-20034 CVE-2026-20035 Cisco US

· Cisco PSIRT · Cisco Unity Connection Remote Code Execution and Server-Side Request Forgery Vulnerabilities

Shrnutí generováno strojově za 0,0026 USD

1

Internet se mění dříve, než vyjde porada o zranitelnosti

Bezpečnostní výzkumníci pozorovali, že útočníci již podstatně dříve, než jsou zranitelnosti veřejně sděleny, zvyšují svou aktivitu zaměřenou na tyto chyby. Zatímco u zranitelnosti Cisco se zrychlený útok stlačil z 39 dnů na 2 dny, analýza 33 zranitelností od 16 výrobců odhalila medián předstihu 11 dní.

CVSS 10.0 Cisco US

· GreyNoise Labs · The Internet Changes Before the Advisory Drops

Shrnutí generováno strojově za 0,0027 USD

1

Kritické zranitelnosti v Cisco Secure Firewall - dostupné aktualizace

Cisco zveřejnilo 17 zranitelností v produktech Secure Firewall ASA, FTD a FMC. Dvě z nich (CVE-2026-20079, CVE-2026-20131) mají nejvyšší skóre CVSS 10.0 a umožňují obejití ověření a spuštění kódu s právy root bez autentifikace. Zbývající zranitelnosti se týkají VPN funkcí a umožňují útoky typu DoS, SQL injection a neoprávněný přístup k souborům. CERT.at doporučuje časnou aktualizaci software na oprávené verze.

CVSS 10.0 Cisco AT

· CERT.at · Kritische Sicherheitslücken in Cisco Secure Firewall Produkten - Updates verfügbar

Shrnutí generováno strojově za 0,0046 USD

1

Cisco opravila kritické zranitelnosti v Secure Firewall

Cisco vydala bezpečnostní aktualizace řešící zranitelnosti v různých produktech Secure Firewall, včetně dvou s kritickou závažností a patnácti s vysokou závažností.

KEV ✓ EPSS 0.33 CVE-2026-20001 CVE-2026-20002 CVE-2026-20003 CVE-2026-20013 CVE-2026-20014 CVE-2026-20015 CVE-2026-20039 CVE-2026-20049 CVE-2026-20062 CVE-2026-20079 CVE-2026-20082 CVE-2026-20100 CVE-2026-20101 CVE-2026-20103 CVE-2026-20105 CVE-2026-20106 CVE-2026-20131 Cisco IT

· CSIRT Itálie (ACN) · Risolte vulnerabilità in prodotti Cisco

Shrnutí generováno strojově za 0,0023 USD

2

Kritické zranitelnosti v Cisco Catalyst SD-WAN – aktivně zneužívané

Zdroj uvádí, že v řešení Cisco Catalyst SD-WAN existuje šest kritických zranitelností, z nichž nejzávažnější (CVE-2026-20127, CVSS 10.0) umožňuje vzdálenému neověřenému útočníkovi obejít autentizaci a získat správcovská oprávnění. Zranitelnost je podle více mezinárodních kybernetických bezpečnostních úřadů aktivně zneužívána od roku 2023, a Cisco vydala aktualizace pro všechny postižené verze.

KEV ✓ EPSS 0.88 CVSS 10.0 CVE-2026-20122 CVE-2026-20126 CVE-2026-20127 CVE-2026-20128 CVE-2026-20129 CVE-2026-20133 Cisco telekomunikace finance AT

· CERT.at · Kritische Sicherheitslücken in Cisco Catalyst SD-WAN - aktiv ausgenutzt - Updates verfügbar

Shrnutí generováno strojově za 0,0044 USD