Cisco (Webex/UC) Seite 2
Schwachstellen-Reports
128 ReportsZeige 51 bis 100 von 128
-
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20701)
CVE-2022-20701 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.
EPSS: 9.75% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20703)
CVE-2022-20703 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.20% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Smart Install Denial-of-Service
CVE-2018-0156 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle in der Smart-Install-Funktion gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
EPSS: 8.20% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0172)
CVE-2018-0172 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.9 %.
EPSS: 7.87% Publiziert: Referenz: CISA KEV -
Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service
CVE-2018-0155 Aktiv ausgenutztIn Cisco Catalyst wurde eine Schwachstelle im Bidirectional Forwarding Detection (BFD) gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.79% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0173)
CVE-2018-0173 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine weitere Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.66% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0174)
CVE-2018-0174 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.66% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – IKE Memory Leak
CVE-2018-0158 Aktiv ausgenutztIn Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.24% Publiziert: Referenz: CISA KEV -
Cisco IOS SNMP Remote Code Execution
CVE-2017-6744 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.16% Publiziert: Referenz: CISA KEV -
Cisco IOS Network Address Translation Denial-of-Service
CVE-2017-12231 Aktiv ausgenutztIn der Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle im Network Address Translation (NAT) Mechanismus gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service
CVE-2017-12237 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12233 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Industrial Ethernet Switches PROFINET Denial-of-Service
CVE-2017-12235 Aktiv ausgenutztIn Cisco IOS Software für Cisco Industrial Ethernet Switches wurde eine Denial-of-Service-Schwachstelle im PROFINET-Protokoll identifiziert. Laut CSAF-Daten sind 119 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12234 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Integrated Services Module for VPN – Denial-of-Service
CVE-2018-0154 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im Integrated Services Module for VPN identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.12% Publiziert: Referenz: CISA KEV -
Cisco IOS und XE Software – IKEv1 Denial-of-Service
CVE-2018-0159 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im Internet Key Exchange Version 1 (IKEv1) identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.92% Publiziert: Referenz: CISA KEV -
Cisco IOS und IOS XE Software – UDP Packet Processing Denial-of-Service
CVE-2017-6627 Aktiv ausgenutztIn Cisco IOS und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von UDP-Paketen identifiziert. Laut CSAF-Daten sind 44 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.
EPSS: 6.04% Publiziert: Referenz: CISA KEV -
Cisco RV Series Routers – Deserialisierung nicht vertrauenswürdiger Daten
CVE-2019-15271 Aktiv ausgenutztIn Cisco RV Series Routern wurde eine Schwachstelle durch Deserialisierung nicht vertrauenswürdiger Daten identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.0 %.
EPSS: 5.98% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20700)
CVE-2022-20700 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.7 %.
EPSS: 5.66% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – BGP Denial-of-Service-Schwachstelle
CVE-2010-3035 Aktiv ausgenutztIn Cisco IOS XR wurde eine Denial-of-Service-Schwachstelle im Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
EPSS: 5.56% Publiziert: Referenz: CISA KEV -
Cisco IOS XE EVPN BGP Denial-of-Service
CVE-2017-12319 Aktiv ausgenutztIn Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Ethernet Virtual Private Network (EVPN) Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.28% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0179)
CVE-2018-0179 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0180)
CVE-2018-0180 Aktiv ausgenutztIn Cisco IOS Software wurde eine weitere Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Cisco IOS – Denial-of-Service-Schwachstelle
CVE-2004-1464 Aktiv ausgenutztIn Cisco IOS wurde eine Denial-of-Service-Schwachstelle gemeldet, über die Angreifer die Verfügbarkeit betroffener Geräte beeinträchtigen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.71% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Resource Management Fehler
CVE-2018-0161 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im Ressourcenmanagement identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.67% Publiziert: Referenz: CISA KEV -
Cisco Unified Communications – Code-Injection-Schwachstelle
CVE-2026-20045 Aktiv ausgenutztIn Cisco Unified Communications-Produkten wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.38% Publiziert: Referenz: CISA KEV -
Cisco NX-OS Command Injection Vulnerability
CVE-2024-20399 Aktiv ausgenutztIn Cisco NX-OS wurde eine Command-Injection-Schwachstelle (CVE-2024-20399) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.31% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – DVMRP Memory Exhaustion
CVE-2020-3566 Aktiv ausgenutztIn Cisco IOS XR Software wurde eine Schwachstelle durch DVMRP-bedingten Speichererschöpfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.70% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XR/IOS XE – Buffer Overflow
CVE-2018-0175 Aktiv ausgenutztIn Cisco IOS, IOS XR und IOS XE ermöglicht ein Pufferüberlauf eine ausnutzbare Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.50% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XR/IOS XE Software Buffer Overflow
CVE-2018-0167 Aktiv ausgenutztIn Cisco IOS, IOS XR und IOS XE Software wurde eine Buffer-Overflow-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.4 %.
EPSS: 3.38% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – BGP Denial of Service
CVE-2009-2055 Aktiv ausgenutztIn Cisco IOS XR ermöglicht eine Schwachstelle in der Verarbeitung von Border-Gateway-Protocol-Nachrichten (BGP) einen Denial of Service auf betroffenen Geräten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.33% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – DVMRP Memory Exhaustion (CVE-2020-3569)
CVE-2020-3569 Aktiv ausgenutztIn Cisco IOS XR Software wurde eine weitere Schwachstelle durch DVMRP-bedingten Speichererschöpfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.32% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE GET VPN Out-of-Bounds Write
CVE-2023-20109 Aktiv ausgenutztIn Cisco IOS und IOS XE wurde eine Out-of-Bounds-Write-Schwachstelle im Group Encrypted Transport VPN (GET VPN) identifiziert (CVE-2023-20109). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.34% Publiziert: Referenz: CISA KEV -
Cisco IOS für Integrated Services Router Denial-of-Service
CVE-2017-12232 Aktiv ausgenutztIn der Cisco IOS Software für Cisco Integrated Services Router wurde eine Denial-of-Service-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.17% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Denial-of-Service
CVE-2017-6663 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.14% Publiziert: Referenz: CISA KEV -
Cisco Catalyst 6800 Series Switches – VPLS Denial-of-Service
CVE-2017-12238 Aktiv ausgenutztIn Cisco IOS Software für die Catalyst 6800 Series Switches wurde eine Denial-of-Service-Schwachstelle in der VPLS-Implementierung identifiziert. Laut CSAF-Daten sind 58 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.03% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall ASA/FTD – Fehlende Autorisierung
CVE-2025-20362 Mittel Aktiv ausgenutztIn Cisco Secure Firewall Adaptive Security Appliance (ASA) und Secure Firewall Threat Defense (FTD) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-09-25. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.
CVSS: 6.5 EPSS: 87.09% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD – Cross-Site Scripting (XSS)
CVE-2020-3580 Mittel Aktiv ausgenutzt RansomwareMehrere Schwachstellen im Webservices-Interface von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software erlauben es laut NVD einem nicht authentifizierten, entfernten Angreifer, Cross-Site-Scripting-Angriffe durchzuführen. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.6 %.
CVSS: 6.1 EPSS: 85.58% Publiziert: Referenz: CISA KEV -
Cisco IOS – Cross-Site-Request-Forgery in der HTTP-Administration
CVE-2008-4128 Mittel Aktiv ausgenutztIn der HTTP-Administrationskomponente von Cisco IOS 12.4 auf dem 871 Integrated Services Router bestehen mehrere Cross-Site-Request-Forgery-Schwachstellen (CSRF), über die entfernte Angreifer beliebige Kommandos ausführen können. CVSS-Basiswert: 4.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 33.7 %.
CVSS: 4.3 EPSS: 33.68% Publiziert: Referenz: NVD -
Cisco AnyConnect für Windows – Unkontrollierter Suchpfad
CVE-2020-3153 Mittel Aktiv ausgenutzt RansomwareIn Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV -
Cisco Catalyst SD-WAN Manager: Beliebiges Schreiben/Überschreiben von Dateien
CVE-2026-20262 Mittel Aktiv ausgenutztEine Schwachstelle im Web-UI von Cisco Catalyst SD-WAN Manager (ehemals SD-WAN vManage) könnte einem authentifizierten, entfernten Angreifer erlauben, eine Datei anzulegen oder eine beliebige Datei im Dateisystem des betroffenen Systems zu überschreiben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %. Wird laut CISA KEV aktiv ausgenutzt. Empfohlene Massnahme: die von Cisco bereitgestellte fehlerbereinigte Softwareversion einspielen.
CVSS: 6.5 EPSS: 28.17% Publiziert: Referenz: NVD -
Cisco ASA und FTD Unauthorized Access Vulnerability
CVE-2023-20269 Mittel Aktiv ausgenutzt RansomwareEine Schwachstelle in der Remote-Access-VPN-Funktion von Cisco Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) Software kann einem nicht authentifizierten, entfernten Angreifer unberechtigten Zugriff ermöglichen. CVSS-Basiswert: 5.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 21.6 %.
CVSS: 5.0 EPSS: 21.58% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Privilege Escalation Vulnerability
CVE-2024-20359 Mittel Aktiv ausgenutztIn Cisco ASA und FTD wurde eine Schwachstelle zur Privilegienerweiterung (CVE-2024-20359) festgestellt. CVSS-Basiswert: 6.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.
CVSS: 6.0 EPSS: 19.43% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Denial-of-Service Vulnerability
CVE-2024-20481 Mittel Aktiv ausgenutztIn Cisco ASA und FTD wurde eine Denial-of-Service-Schwachstelle (CVE-2024-20481) festgestellt. CVSS-Basiswert: 5.8 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
CVSS: 5.8 EPSS: 15.85% Publiziert: Referenz: CISA KEV -
Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem
CVE-2026-20181 KritischEine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager – Umgehung der API-Benutzerauthentifizierung
CVE-2026-20129 KritischIm Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle in der API-Benutzerauthentifizierung entdeckt, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, als privilegierter Benutzer Zugriff auf ein betroffenes System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.07% Publiziert: Referenz: NVD -
Cisco RV130/RV130W/RV110W: OS-Command-Injection in der Funktion start_lltd() des rc-Binaries
CVE-2026-24700 HochIn der Funktion start_lltd() des "rc"-Binaries von Cisco RV130/RV130W (Firmware 1.0.3.55) und RV110W-Routern (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.2 EPSS: 1.28% Publiziert: Referenz: NVD -
Cisco RV130/RV110W: OS-Command-Injection im rc-Binary
CVE-2026-24697 HochIn der Funktion start_bonjour() des rc-Binaries in Cisco RV130/RV130W (Firmware 1.0.3.55) sowie RV110W (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD -
Cisco RV130/RV130W/RV110W: OS-Command-Injection in save_syslog_to_file()
CVE-2026-24698 HochEine OS-Command-Injection-Schwachstelle besteht in der Funktion save_syslog_to_file() der httpd-Binärdatei von Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Routern mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: verfügbare Cisco-Firmware-Updates einspielen bzw. betroffene Geräte gemäß Cisco-Advisory ersetzen.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD -
Cisco RV130/RV110W: OS-Command-Injection im 'rc'-Binary
CVE-2026-24699 HochEine OS-Command-Injection-Schwachstelle in der Funktion sub_34984() des 'rc'-Binaries betrifft Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Router mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Cisco (Webex/UC), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.