1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Cisco

Netzwerk, Firewall, Security-Appliances

Cisco gehört zur Kategorie „Netzwerk, Firewall, Security-Appliances". xonatec überwacht Cisco kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

301
Reports
101
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

301 Reports

Zeige 1 bis 50 von 301

  1. Apache Log4j2 Remote Code Execution Vulnerability

    CVE-2021-44228 Kritisch Aktiv ausgenutzt

    Apache Log4j2 enthält eine Schwachstelle, die Angreifern aus der Ferne die Ausführung von Schadcode (Remote Code Execution) ermöglicht. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2021-12-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Im CSAF/VEX-Advisory von SICK PSIRT sind 5 Produkte mit Fix ausgewiesen und keine Produkte als weiterhin betroffen; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Atlassian, Oracle, Rockwell Automation und SolarWinds.

    CVSS: 10.0 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  2. Cisco Catalyst SD-WAN Controller – Authentication Bypass (Mai 2026)

    CVE-2026-20182 Kritisch Aktiv ausgenutzt

    Im Cisco Catalyst SD-WAN Controller wurde eine weitere Authentication-Bypass-Schwachstelle entdeckt, die im Mai 2026 im Rahmen eines ergänzenden Advisories bekannt gegeben wurde. Der Fehler erlaubt laut Quellenlage die Umgehung der Authentifizierung über das Netzwerk. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 91.5 %.

    CVSS: 10.0 EPSS: 91.52% Publiziert: Referenz: CISA KEV
  3. Cisco Catalyst SD-WAN Controller und Manager – Authentication Bypass

    CVE-2026-20127 Kritisch Aktiv ausgenutzt

    Im Cisco Catalyst SD-WAN Controller (ehemals vSmart) und SD-WAN Manager (ehemals vManage) wurde eine Schwachstelle in der Peering-Authentifizierung entdeckt, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, die Authentifizierung zu umgehen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %.

    CVSS: 10.0 EPSS: 88.24% Publiziert: Referenz: CISA KEV
  4. Cisco ASA und FTD Buffer Overflow Vulnerability

    CVE-2025-20333 Kritisch Aktiv ausgenutzt

    In der VPN-Webserver-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Buffer-Overflow-Schwachstelle, die von einem authentifizierten, entfernten Angreifer ausgenutzt werden kann. CVSS-Basiswert: 9.9 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.7 %.

    CVSS: 9.9 EPSS: 70.65% Publiziert: Referenz: CISA KEV
  5. Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution)

    CVE-2026-20131 Kritisch Aktiv ausgenutzt Ransomware

    Im webbasierten Verwaltungsinterface von Cisco Secure Firewall Management Center (FMC) Software und Cisco Security Cloud Control (SCC) wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten gefunden, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, beliebigen Java-Code als Root auszuführen. CVSS-Basiswert: 10.0 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    CVSS: 10.0 EPSS: 31.23% Publiziert: Referenz: CISA KEV
  6. HTTP/2 Rapid Reset Attack Vulnerability

    CVE-2023-44487 Hoch Aktiv ausgenutzt

    Die HTTP/2-Implementierung zahlreicher Server ist für den sogenannten Rapid-Reset-Angriff anfällig: Durch schnelles wiederholtes Öffnen und Zurücksetzen von Streams kann ein Angreifer einen Denial-of-Service auslösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2023-10-10. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %. Laut CSAF/VEX-Advisory von Schneider Electric CPCERT sind 2 Produkte betroffen, davon 2 mit Fix; die Lücke betrifft zudem eine grosse Zahl weiterer überwachter Hersteller, darunter Cisco, F5, nginx und Kubernetes.

    CVSS: 7.5 EPSS: 100.00% Publiziert: Referenz: CISA KEV
  7. Cisco ASA und FTD – Read-Only Path Traversal

    CVE-2020-3452 Hoch Aktiv ausgenutzt

    Eine Schwachstelle im Webservices-Interface von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software erlaubt es laut NVD einem nicht authentifizierten, entfernten Angreifer, auf schützenswerte Dateien zuzugreifen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    CVSS: 7.5 EPSS: 99.99% Publiziert: Referenz: CISA KEV
  8. Cisco ASA – Denial-of-Service

    CVE-2018-0296 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in der Web-Oberfläche von Cisco Adaptive Security Appliance (ASA) erlaubt einem nicht authentifizierten, entfernten Angreifer, einen unerwarteten Neustart des Geräts und damit einen Denial-of-Service-Zustand auszulösen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    CVSS: 7.5 EPSS: 99.91% Publiziert: Referenz: CISA KEV
  9. Schwachstelle in Cisco Unified Communications Manager

    CVE-2026-20230 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in Cisco Unified Communications Manager (Unified CM) und in der Session Management Edition (Unified CM SME) könnte einem nicht authentifizierten, entfernten Angreifer offenstehen. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 88.2 %. Empfohlene Massnahme: die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.6 EPSS: 88.20% Publiziert: Referenz: NVD
  10. Cisco ASA und FTD – Information Disclosure

    CVE-2020-3259 Hoch Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Web-Services-Schnittstelle von Cisco Adaptive Security Appliance (ASA) und Cisco Firepower Threat Defense (FTD) erlaubt einem nicht authentifizierten, entfernten Angreifer, vertrauliche Informationen offenzulegen. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 71.8 %.

    CVSS: 7.5 EPSS: 71.79% Publiziert: Referenz: CISA KEV
  11. Cisco ASA und FTD Denial of Service Vulnerability

    CVE-2024-20353 Hoch Aktiv ausgenutzt

    In den Management- und VPN-Webservern von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer laut CISA einen Denial of Service ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.7 %.

    CVSS: 8.6 EPSS: 70.69% Publiziert: Referenz: CISA KEV
  12. Cisco Catalyst SD-WAN Manager – Befehlsausführung als root über die CLI

    CVE-2026-20245 Hoch Aktiv ausgenutzt

    Eine Schwachstelle in der CLI von Cisco Catalyst SD-WAN Manager (früher SD-WAN vManage) kann einem authentifizierten, lokalen Angreifer erlauben, durch Übergabe einer präparierten Datei beliebige Befehle als root auszuführen. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt (aufgenommen am 2026-06-09). Ausnutzungswahrscheinlichkeit (EPSS): 25.3 %.

    CVSS: 7.8 EPSS: 25.32% Publiziert: Referenz: NVD
  13. Cisco AnyConnect Secure Mobility Client für Windows – DLL Hijacking

    CVE-2020-3433 Hoch Aktiv ausgenutzt Ransomware

    In der Interprozesskommunikation (IPC) des Cisco AnyConnect Secure Mobility Client für Windows besteht laut NVD eine Schwachstelle, die einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff erlaubt. CVSS-Basiswert: 7.8 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-10-24. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 10.0 %.

    CVSS: 7.8 EPSS: 10.05% Publiziert: Referenz: CISA KEV
  14. Cisco Catalyst SD-WAN Manager – Passwörter in wiederherstellbarem Format gespeichert

    CVE-2026-20128 Hoch Aktiv ausgenutzt

    Im Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle im Data-Collection-Agent-(DCA)-Feature identifiziert, die einem nicht authentifizierten, entfernten Angreifer erlaubt, DCA-Benutzerrechte auf einem betroffenen System zu erlangen. Passwörter werden in einem wiederherstellbaren Format gespeichert. CVSS-Basiswert: 7.5 (Hoch). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    CVSS: 7.5 EPSS: 6.94% Publiziert: Referenz: CISA KEV
  15. Cisco Secure Firewall ASA und FTD – Heap Inspection Vulnerability

    CVE-2026-20349 Hoch Aktiv ausgenutzt

    In der Remote-Access-SSL-VPN-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) und Cisco Secure Firewall Threat Defense (FTD) besteht laut NVD eine Schwachstelle bei der Heap-Speicherprüfung. Der CVSS-Vektor weist ausschliesslich eine hohe Auswirkung auf die Verfügbarkeit aus, was auf ein Denial-of-Service-Risiko hindeutet. CVSS-Basiswert: 8.6 (Hoch). Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2026-08-11.

    CVSS: 8.6 EPSS: 2.21% Publiziert: Referenz: CISA KEV
  16. Cisco HyperFlex HX Data Platform – Command Injection

    CVE-2021-1498 Aktiv ausgenutzt

    In der Cisco HyperFlex HX Data Platform wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 100.0 %.

    EPSS: 100.00% Publiziert: Referenz: CISA KEV
  17. Cisco HyperFlex HX Installer VM – Command Injection

    CVE-2021-1497 Aktiv ausgenutzt

    In der Cisco HyperFlex HX Installer Virtual Machine wurde eine Command-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.93% Publiziert: Referenz: CISA KEV
  18. Cisco Small Business RV320/RV325 – Information Disclosure

    CVE-2019-1653 Aktiv ausgenutzt

    In den Cisco Small Business Routern RV320 und RV325 wurde eine Schwachstelle zur Offenlegung vertraulicher Informationen identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.9 %.

    EPSS: 99.88% Publiziert: Referenz: CISA KEV
  19. Spring Framework JDK 9+ Remote Code Execution (Spring4Shell)

    CVE-2022-22965 Aktiv ausgenutzt

    Eine Schwachstelle im Spring Framework ermöglicht auf JDK-9+-Umgebungen entfernte Codeausführung. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.64% Publiziert: Referenz: CISA KEV
  20. Cisco IOS XE Web UI Privilege Escalation Vulnerability

    CVE-2023-20198 Aktiv ausgenutzt

    Diese Schwachstelle ermöglicht eine Privilegienerweiterung über die Web-Oberfläche von Cisco IOS XE. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.6 %.

    EPSS: 99.57% Publiziert: Referenz: CISA KEV
  21. Cisco IOS/IOS XE Smart Install – Remote Code Execution

    CVE-2018-0171 Aktiv ausgenutzt

    Eine Sicherheitslücke in Cisco IOS und IOS XE Software ermöglicht über die Smart-Install-Funktion die Ausführung beliebigen Codes aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.49% Publiziert: Referenz: CISA KEV
  22. Apache Struts – Deserialization of Untrusted Data

    CVE-2017-9805 Aktiv ausgenutzt

    In Apache Struts ermöglicht die unsichere Deserialisierung nicht vertrauenswürdiger Daten (Deserialization of Untrusted Data) die Ausführung von beliebigem Code aus der Ferne. Betroffen sind zahlreiche Produkte, die Struts einsetzen, unter anderem von Cisco, Western Digital und NetApp. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.4 %.

    EPSS: 99.40% Publiziert: Referenz: CISA KEV
  23. Cisco IOS/IOS XE – Remote Code Execution

    CVE-2017-3881 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    EPSS: 98.98% Publiziert: Referenz: CISA KEV
  24. Erlang/OTP SSH Server – Missing Authentication for Critical Function

    CVE-2025-32433 Aktiv ausgenutzt

    Im Erlang/OTP SSH-Server wurde eine fehlende Authentifizierung für eine kritische Funktion festgestellt, die nicht autorisierten Zugriff ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.59% Publiziert: Referenz: CISA KEV
  25. Cisco Identity Services Engine Injection Vulnerability

    CVE-2025-20281 Aktiv ausgenutzt

    In Cisco Identity Services Engine (ISE) wurde eine Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2025-07-28. Ausnutzungswahrscheinlichkeit (EPSS): 97.1 %.

    EPSS: 97.09% Publiziert: Referenz: CISA KEV
  26. Cisco Small Business Routers – Unzureichende Eingabevalidierung

    CVE-2019-1652 Aktiv ausgenutzt

    In Cisco Small Business Routern wurde eine Schwachstelle durch unzureichende Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt; Aufnahme in den KEV-Katalog am 2022-03-03. Ausnutzungswahrscheinlichkeit (EPSS): 95.9 %. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor.

    EPSS: 95.92% Publiziert: Referenz: CISA KEV
  27. Cisco Smart Licensing Utility Static Credential Vulnerability

    CVE-2024-20439 Aktiv ausgenutzt

    In Cisco Smart Licensing Utility wurde eine Schwachstelle durch statische Zugangsdaten (CVE-2024-20439) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 92.1 %.

    EPSS: 92.06% Publiziert: Referenz: CISA KEV
  28. Cisco IOS XE Web UI Command Injection Vulnerability

    CVE-2023-20273 Aktiv ausgenutzt

    Diese Schwachstelle erlaubt eine Command Injection über die Web-Oberfläche von Cisco IOS XE. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 89.6 %.

    EPSS: 89.63% Publiziert: Referenz: CISA KEV
  29. Cisco ASA SNMP Buffer Overflow

    CVE-2016-6366 Aktiv ausgenutzt

    In der Cisco Adaptive Security Appliance (ASA) wurde ein Buffer Overflow über SNMP entdeckt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.6 %.

    EPSS: 87.56% Publiziert: Referenz: CISA KEV
  30. Cisco IOS/IOS XR/IOS XE – IKEv1 Information Disclosure

    CVE-2016-6415 Aktiv ausgenutzt

    In Cisco IOS, IOS XR und IOS XE ermöglicht eine Schwachstelle in der IKEv1-Verarbeitung die Offenlegung von Speicherinhalten (Information Disclosure). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 87.3 %.

    EPSS: 87.31% Publiziert: Referenz: CISA KEV
  31. Cisco IP Phones – Remote Code Execution und Denial-of-Service

    CVE-2020-3161 Aktiv ausgenutzt

    In Cisco IP Phones wurde eine Schwachstelle im Web-Server identifiziert, die Remote Code Execution und Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 83.9 %.

    EPSS: 83.86% Publiziert: Referenz: CISA KEV
  32. Cisco Small Business RV-Router – Stack-based Buffer Overflow

    CVE-2022-20699 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 72.5 %.

    EPSS: 72.46% Publiziert: Referenz: CISA KEV
  33. Cisco IOS und IOS XE SNMP Remote Code Execution

    CVE-2017-6736 Aktiv ausgenutzt

    In Cisco IOS und IOS XE besteht eine Sicherheitslücke in der SNMP-Implementierung, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 70.6 %.

    EPSS: 70.56% Publiziert: Referenz: CISA KEV
  34. Cisco Identity Services Engine (ISE) – Injection-Schwachstelle

    CVE-2025-20337 Aktiv ausgenutzt

    In der Cisco Identity Services Engine (ISE) besteht eine Injection-Schwachstelle, über die eingeschleuste Eingaben zur Ausführung gebracht werden können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 67.3 %.

    EPSS: 67.27% Publiziert: Referenz: CISA KEV
  35. Cisco VPN Router Remote Code Execution

    CVE-2018-0125 Aktiv ausgenutzt

    In Cisco VPN Routern wurde eine Schwachstelle entdeckt, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 55.2 %.

    EPSS: 55.19% Publiziert: Referenz: CISA KEV
  36. Cisco Small Business RV Series Routers Command Injection

    CVE-2023-20118 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routern wurde eine Command-Injection-Schwachstelle (CVE-2023-20118) festgestellt. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 54.1 %.

    EPSS: 54.11% Publiziert: Referenz: CISA KEV
  37. Cisco IOS/IOS XE – SNMP Remote Code Execution

    CVE-2017-6737 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der SNMP-Implementierung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 42.6 %.

    EPSS: 42.63% Publiziert: Referenz: CISA KEV
  38. Cisco Prime DCNM Directory Traversal

    CVE-2015-0666 Aktiv ausgenutzt

    In Cisco Prime Data Center Network Manager (DCNM) wurde eine Directory-Traversal-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 40.4 %.

    EPSS: 40.38% Publiziert: Referenz: CISA KEV
  39. Cisco IOS/IOS XE SNMP – Denial of Service und Remote Code Execution

    CVE-2025-20352 Aktiv ausgenutzt

    In Cisco IOS und IOS XE wurde eine Schwachstelle in der SNMP-Implementierung gemeldet, die Denial-of-Service-Angriffe und Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 39.4 %.

    EPSS: 39.45% Publiziert: Referenz: CISA KEV
  40. Cisco Catalyst SD-WAN Manager – Preisgabe sensibler Informationen

    CVE-2026-20133 Aktiv ausgenutzt

    Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke gemeldet, die einer nicht autorisierten Person die Preisgabe sensibler Informationen ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 31.4 %.

    EPSS: 31.35% Publiziert: Referenz: CISA KEV
  41. Cisco – Schwachstelle durch fehlerhafte Eingabevalidierung (mehrere Produkte)

    CVE-2025-20393 Aktiv ausgenutzt

    In mehreren Cisco-Produkten wurde eine Schwachstelle durch unzureichende Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 29.9 %.

    EPSS: 29.88% Publiziert: Referenz: CISA KEV
  42. Cisco Catalyst SD-WAN Manager – Fehlerhafte Nutzung privilegierter APIs

    CVE-2026-20122 Aktiv ausgenutzt

    Im Cisco Catalyst SD-WAN Manager wurde eine Sicherheitslücke durch fehlerhafte Nutzung privilegierter APIs gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 24.6 %.

    EPSS: 24.59% Publiziert: Referenz: CISA KEV
  43. Cisco ASA CLI Remote Code Execution

    CVE-2016-6367 Aktiv ausgenutzt

    In der Cisco Adaptive Security Appliance (ASA) ermöglicht eine Schwachstelle in der CLI-Verarbeitung die Ausführung von Schadcode aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 22.6 %.

    EPSS: 22.58% Publiziert: Referenz: CISA KEV
  44. Cisco IOS/IOS XE SNMP Remote Code Execution

    CVE-2017-6742 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 21.4 %.

    EPSS: 21.42% Publiziert: Referenz: CISA KEV
  45. Cisco ASA Cross-Site Scripting (XSS)

    CVE-2014-2120 Aktiv ausgenutzt

    In der Cisco Adaptive Security Appliance (ASA) wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.9 %.

    EPSS: 18.92% Publiziert: Referenz: CISA KEV
  46. Cisco Secure Access Control System Java Deserialization

    CVE-2018-0147 Aktiv ausgenutzt

    Im Cisco Secure Access Control System wurde eine Java-Deserialisierungsschwachstelle identifiziert, die zur Ausführung von Schadcode genutzt werden kann. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 18.2 %.

    EPSS: 18.21% Publiziert: Referenz: CISA KEV
  47. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20708)

    CVE-2022-20708 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.9 %.

    EPSS: 14.86% Publiziert: Referenz: CISA KEV
  48. Cisco IOS/IOS XE Quality of Service Remote Code Execution

    CVE-2018-0151 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle im Quality-of-Service-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 14.3 %.

    EPSS: 14.29% Publiziert: Referenz: CISA KEV
  49. Cisco IOS/IOS XE – DHCP Remote Code Execution

    CVE-2017-12240 Aktiv ausgenutzt

    In Cisco IOS und IOS XE ermöglicht eine Schwachstelle in der DHCP-Verarbeitung die Ausführung von beliebigem Code aus der Ferne. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 13.9 %.

    EPSS: 13.88% Publiziert: Referenz: CISA KEV
  50. Cisco SD-WAN Path Traversal Vulnerability

    CVE-2022-20775 Aktiv ausgenutzt

    In Cisco SD-WAN wurde eine Path-Traversal-Schwachstelle (CVE-2022-20775) identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 12.5 %.

    EPSS: 12.47% Publiziert: Referenz: CISA KEV

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cisco, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog