CVE-2026-20320

2 karet z 3 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-20320

EPSS 0.00

Hodnocení závažnosti

7.5 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Cisco vydala záplaty pro kritické zranitelnosti

Cisco vydala bezpečnostní aktualizace řešící řadu zranitelností v různých produktech, mezi nimiž je 8 s kritickou závažností a 2 s vysokou závažností.

EPSS 0.01 CVE-2026-20030 CVE-2026-20231 CVE-2026-20315 CVE-2026-20317 CVE-2026-20318 CVE-2026-20319 CVE-2026-20320 CVE-2026-20357 CVE-2026-20358 CVE-2026-20359 Cisco IT FR 2 zdrojů

CSIRT Itálie (ACN) · CERT-FR – avis

shrnutí generováno strojově za 0,0022 USD — otevřít originál

1

Zranitelnost XXE v parseru Cisco BroadWorks

Zdroj uvádí zranitelnost v XML parseru Open Client Interface (OCI) služby Cisco BroadWorks, kterou by mohl zneužít neověřený vzdálený útočník k přečtení citlivých informací ze systému. Útočník by mohl poslat upravené XML zprávy na službu OCI-P a čtením souborů získat data s právy uživatele Cisco BroadWorks. Producent vydal aktualizace; obejití neexistuje.

EPSS 0.00 CVE-2026-20320 Cisco telekomunikace US

Cisco PSIRT ·

shrnutí generováno strojově za 0,0028 USD — otevřít originál