EPSS 0.10
Zranitelnost příkazového injektáže v Cisco Identity Services Engine
Podle zdroje jde o zranitelnost v Cisco Identity Services Engine, která umožňuje ověřeným útočníkům spustit libovolný kód na postižených instalacích. Zdroj přidělil zranitelnosti hodnocení CVSS 7.2 a identifikátor CVE-2026-20147.
Číst originál na Zero Day Initiative → originál: ZDI-26-581: Cisco Identity Services Engine invokeScript Command Injection Remote Code Execution Vulnerability
Cisco US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20147 | 9.9 3.1 · cisco | – | 0.10 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.2.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0022 USD.