← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI EPSS 0.00 (nejvyšší)

NCSC-2026-0407 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco License On-Prem

Cisco heeft meerdere kwetsbaarheden verholpen in Cisco License On-Prem. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en API-eindpunten van Cisco License On-Prem. Niet-geauthenticeerde aanvallers kunnen onder meer wachtwoorden resetten, bestanden schrijven of DoS-condities veroorzaken. Geauthenticeerde aanvallers met beheerdersrechten kunnen willekeurige commando's met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot interne database-inhoud. Daarnaast zijn…

Číst originál na NCSC-NL →

2 zprávy z 2 zdrojů · první CZ · EN/orig

Cisco NL US

tg: zranitelnost tp: identita

CVE v události 4

CVEhodnoceníKEVEPSS
CVE-2026-76480 9.8 3.1 · cisco – 0.00
CVE-2026-76482 10.0 3.1 · cisco – 0.00
CVE-2026-76483 9.1 3.1 · cisco – 0.00
CVE-2026-76484 8.8 3.1 · cisco – 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · NCSC-NL NL nadpis události

    NCSC-2026-0407 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco License On-Prem

    Cisco heeft meerdere kwetsbaarheden verholpen in Cisco License On-Prem. De kwetsbaarheden bevinden zich in de webgebaseerde managementinterface en API-eindpunten van Cisco License On-Prem. Niet-geauthenticeerde aanvallers kunnen onder meer wachtwoorden resetten, bestanden schrijven of DoS-condities veroorzaken. Geauthenticeerde aanvallers met beheerdersrechten kunnen willekeurige commando's met rootrechten uitvoeren en via SQL-injectie toegang krijgen tot interne database-inhoud. Daarnaast zijn…

  2. · Cisco PSIRT US

    Cisco License (Smart Software Manager) On-Prem Security Hardening Release: October 2026

    As part of Cisco's ongoing commitment to proactive security and product quality, the engineering team for Cisco License On-Prem, formerly Cisco Smart Software Manager On-Prem (SSM On-Prem), has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. These vulnerabilities were found during internal testing and are not known to be actively exploited. To assist customers in patching and…