1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Cisco Webex Seite 3

Enterprise-Apps, ERP, HR, SaaS
280
Reports
101
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

280 Reports

Zeige 101 bis 150 von 280

  1. Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche

    CVE-2026-20316 Mittel Aktiv ausgenutzt

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.

    CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV
  2. Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche

    CVE-2026-20079 Kritisch

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.

    CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD
  3. Cisco ASA/FTD/IOS: Codeausführung über die Web-Services

    CVE-2025-20363 Kritisch

    Eine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD
  4. Cisco Secure Workload – Fehlerhafte Zugriffsvalidierung interner REST-APIs

    CVE-2026-20223 Kritisch

    Eine Schwachstelle in der Zugriffsvalidierung interner REST-APIs von Cisco Secure Workload kann einem nicht authentifizierten, entfernten Angreifer den Zugriff auf Ressourcen mit erhöhten Rechten ermöglichen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 10.0 EPSS: 0.83% Publiziert: Referenz: NVD
  5. Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem

    CVE-2026-20181 Kritisch

    Eine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD
  6. Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung

    CVE-2026-20310 Kritisch

    Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.

    CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD
  7. CVE-2026-20272 – Cisco IOS XE Software

    CVE-2026-20272 Kritisch

    Laut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD
  8. CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke

    CVE-2026-20303 Kritisch

    Laut NVD stammt diese Schwachstelle aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
  9. Cisco Catalyst SD-WAN – Sicherheitslücke

    CVE-2026-20304 Kritisch

    Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und dem Samba Team.

    CVSS: 9.9 EPSS: 0.25% Publiziert: Referenz: NVD
  10. Cisco IOS XE Software – Sicherheitslücke

    CVE-2026-20267 Kritisch

    Laut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.0 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und dem Samba Team.

    CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD
  11. Cisco Catalyst SD-WAN Manager – Umgehung der API-Benutzerauthentifizierung

    CVE-2026-20129 Kritisch

    Im Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle in der API-Benutzerauthentifizierung entdeckt, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, als privilegierter Benutzer Zugriff auf ein betroffenes System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.8 EPSS: 0.07% Publiziert: Referenz: NVD
  12. CVE-2026-20180 – Cisco ISE: Command Injection mit Read-Only-Admin

    CVE-2026-20180 Kritisch

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem. Für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten; Ursache ist eine unzureichende Validierung von Benutzereingaben, die über einen gestalteten HTTP-Request ausgenutzt werden kann. Ein erfolgreicher Angriff verschafft zunächst Zugriff auf Benutzerebene und ermöglicht anschliessend eine Rechteausweitung bis root; in Single-Node-Installationen kann die Ausnutzung zudem einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  13. CVE-2026-20147 – Befehlsausführung in Cisco ISE und ISE-PIC

    CVE-2026-20147 Kritisch

    Eine Schwachstelle in Cisco ISE und Cisco ISE-PIC könnte es einem authentifizierten, entfernten Angreifer mit gültigen administrativen Zugangsdaten erlauben, über eine präparierte HTTP-Anfrage beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Rechte bis auf root auszuweiten. Ursache ist eine unzureichende Validierung von Benutzereingaben. In Single-Node-Deployments kann eine erfolgreiche Ausnutzung den ISE-Knoten unerreichbar machen und so einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Cisco-Fix einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  14. CVE-2026-20186 – Cisco Identity Services Engine: Command Injection

    CVE-2026-20186 Kritisch

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem betroffenen Gerät. Ursache ist eine unzureichende Validierung von Benutzereingaben; für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten und eine präparierte HTTP-Anfrage. Ein erfolgreicher Angriff kann Zugriff auf Betriebssystemebene mit anschliessender Rechteausweitung bis root ermöglichen, in Single-Node-Deployments auch einen Denial of Service. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  15. CVE-2026-20160 – Command Injection in Cisco Smart Software Manager On-Prem

    CVE-2026-20160 Kritisch

    Eine Schwachstelle in Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem zugrunde liegenden System. Ursache ist die unbeabsichtigte Freilegung eines internen Dienstes; über eine manipulierte Anfrage an dessen API lassen sich Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Authentifizierungsumgehung im Cisco Unified CCX Editor

    CVE-2025-20358 Kritisch

    Eine Schwachstelle in der Contact Center Express (CCX) Editor-Anwendung von Cisco Unified CCX erlaubt einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung und den Erhalt administrativer Berechtigungen für Skripterstellung und -ausführung. Durch Umleiten des Authentifizierungsflusses auf einen boesartigen Server lassen sich beliebige Skripte auf dem zugrunde liegenden Betriebssystem des Servers ausführen. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 Publiziert: Referenz: NVD
  17. Cisco Unified CCX – Unauthentifizierte RCE über Java-RMI-Prozess

    CVE-2025-20354 Kritisch

    Eine Schwachstelle im Java-Remote-Method-Invocation-Prozess (RMI) von Cisco Unified CCX kann es einem nicht authentifizierten, entfernten Angreifer erlauben, beliebige Dateien hochzuladen und Befehle mit Root-Rechten auf dem betroffenen System auszuführen. Ursache sind unzureichende Authentifizierungsmechanismen bestimmter Funktionen; durch das Hochladen einer präparierten Datei über den Java-RMI-Prozess kann ein Angreifer Befehle auf dem Betriebssystem ausführen und die Rechte auf Root ausweiten. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Cisco Unified Communications Manager – statische Root-Zugangsdaten

    CVE-2025-20309 Kritisch

    In Cisco Unified Communications Manager (Unified CM) und Unified CM Session Management Edition (Unified CM SME) besteht eine Schwachstelle durch statische, für Entwicklungszwecke reservierte Zugangsdaten des root-Kontos, die nicht geändert oder gelöscht werden können. Ein nicht authentifizierter, entfernter Angreifer kann sich damit über das root-Konto an einem betroffenen Gerät anmelden und beliebige Befehle als root ausführen. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten den Hersteller-Patch einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  19. Cisco ISE / ISE-PIC: Datei-Upload über interne API ermöglicht Root-Code-Ausführung

    CVE-2025-20282 Kritisch

    Eine Schwachstelle in einer internen API von Cisco ISE und Cisco ISE-PIC erlaubt einem nicht authentifizierten, entfernten Angreifer, beliebige Dateien auf ein betroffenes Gerät hochzuladen und diese anschliessend auf dem zugrunde liegenden Betriebssystem als root auszuführen. Ursache ist eine fehlende Dateivalidierung, die das Ablegen hochgeladener Dateien in privilegierten Verzeichnissen verhindern würde. Ein erfolgreicher Angriff kann zu beliebiger Code-Ausführung oder Root-Rechten auf dem System führen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  20. CVE-2025-20286 – Geteilte Zugangsdaten in Cloud-Deployments von Cisco ISE

    CVE-2025-20286 Kritisch

    In Cloud-Deployments von Cisco ISE auf AWS, Microsoft Azure und Oracle Cloud Infrastructure werden Zugangsdaten fehlerhaft erzeugt, sodass verschiedene Deployments mit gleicher Softwareversion und Cloud-Plattform dieselben Zugangsdaten teilen. Ein nicht authentifizierter, entfernter Angreifer kann diese Zugangsdaten extrahieren und damit auf andere Cloud-Deployments zugreifen, sensible Daten einsehen, eingeschränkte administrative Operationen ausführen, Konfigurationen ändern oder Dienste stören. Betroffen ist ISE nur, wenn der Primary Administration Node in der Cloud betrieben wird. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  21. Cisco IOS XE Wireless LAN Controller – Fest einprogrammiertes JWT ermöglicht RCE

    CVE-2025-20188 Kritisch

    Eine Schwachstelle in den Funktionen Out-of-Band Access Point Image Download, Clean Air Spectral Recording und den Client-Debug-Bundles von Cisco IOS XE Software für Wireless LAN Controller könnte einem nicht authentifizierten, entfernten Angreifer das Hochladen beliebiger Dateien ermöglichen. Ursache ist ein fest einprogrammiertes JSON Web Token (JWT) auf dem betroffenen System. Über speziell gestaltete HTTPS-Anfragen an die Datei-Upload-Schnittstelle liessen sich Dateien hochladen, Path-Traversal durchführen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch).

    CVSS: 10.0 Publiziert: Referenz: NVD
  22. Cisco ISE: RCE durch unsichere Deserialisierung in einer API

    CVE-2025-20124 Kritisch

    Eine Schwachstelle in einer API von Cisco ISE erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle als root-Benutzer auf dem betroffenen Gerät. Ursache ist die unsichere Deserialisierung von benutzergelieferten Java-Byte-Streams; durch Senden eines präparierten serialisierten Java-Objekts an die betroffene API können Befehle ausgeführt und Rechte erhöht werden. Für eine erfolgreiche Ausnutzung sind gültige, nur lesende administrative Zugangsdaten erforderlich. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  23. Fehlende Autorisierung in Cisco ISE API

    CVE-2025-20125 Kritisch

    Eine Schwachstelle in einer API von Cisco ISE könnte es einem authentifizierten, entfernten Angreifer mit gültigen Lesezugriffs-Anmeldedaten ermöglichen, an vertrauliche Informationen zu gelangen, Node-Konfigurationen zu ändern und den Node neu zu starten. Ursache sind eine fehlende Autorisierung in einer bestimmten API sowie eine unzureichende Validierung von benutzergelieferten Daten. Für eine erfolgreiche Ausnutzung muss der Angreifer über gültige administrative Anmeldedaten mit Lesezugriff verfügen. CVSS-Basiswert: 9.1 (Kritisch).

    CVSS: 9.1 Publiziert: Referenz: NVD
  24. Cisco Modeling Labs – Authentifizierungsumgehung ermöglicht Admin-Zugriff

    CVE-2023-20154 Kritisch

    Eine Schwachstelle im externen Authentifizierungsmechanismus von Cisco Modeling Labs kann es einem entfernten Angreifer ermöglichen, mit administrativen Rechten auf die Weboberflaeche zuzugreifen. Ursache ist die fehlerhafte Verarbeitung bestimmter Nachrichten des zugehoerigen externen Authentifizierungsservers. Unter bestimmten Bedingungen wird die Authentifizierung umgangen und der Angreifer als Administrator angemeldet, wozu gültige, auf dem externen Server hinterlegte Benutzerdaten nötig sind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 9.1 Publiziert: Referenz: NVD
  25. CVE-2024-20432 – Cisco Nexus Dashboard Fabric Controller: Command Injection

    CVE-2024-20432 Kritisch

    Eine Schwachstelle in der REST-API und der Web-Oberfläche des Cisco Nexus Dashboard Fabric Controller (NDFC) erlaubt einem authentifizierten, gering privilegierten, entfernten Angreifer eine Command-Injection-Attacke. Ursache sind unzureichende Benutzerautorisierung und mangelhafte Validierung von Befehlsargumenten; ein erfolgreicher Angriff ermöglicht die Ausführung beliebiger Befehle auf der CLI eines NDFC-verwalteten Geräts mit network-admin-Rechten. In SAN-Controller-Deployments ist NDFC nicht betroffen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  26. Cisco Smart Software Manager On-Prem: Passwortänderung durch nicht authentifizierte Angreifer

    CVE-2024-20419 Kritisch

    Eine Schwachstelle im Authentifizierungssystem von Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer, das Passwort beliebiger Benutzer einschliesslich administrativer Konten zu ändern. Ursache ist eine fehlerhafte Implementierung des Passwortänderungs-Prozesses; über präparierte HTTP-Anfragen kann ein Angreifer mit den Rechten des kompromittierten Benutzers auf die Web-UI oder API zugreifen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 10.0 Publiziert: Referenz: NVD
  27. Cisco Unified Communications und Contact Center: Remote Code Execution

    CVE-2024-20253 Kritisch

    Eine Schwachstelle in mehreren Cisco Unified Communications- und Contact-Center-Produkten könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen. Ursache ist die fehlerhafte Verarbeitung benutzergelieferter Daten, die in den Speicher eingelesen werden; durch eine präparierte Nachricht an einen lauschenden Port kann der Angreifer Befehle mit den Rechten des Web-Services-Benutzers ausführen und darüber Root-Zugriff auf dem Gerät erlangen. CVSS-Basiswert: 9.9 (Kritisch).

    CVSS: 9.9 Publiziert: Referenz: NVD
  28. Sweet32 – DES/Triple-DES Birthday-Angriff (CVE-2016-2183)

    CVE-2016-2183 Hoch

    Die als Sweet32 bekannte Schwachstelle betrifft die DES- und Triple-DES-Chiffren in Protokollen wie TLS, SSH und IPSec. Aufgrund der geringen Blockgrösse von 64 Bit werden Birthday-Angriffe nach etwa vier Milliarden Blöcken praktikabel. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 95.7 %.

    CVSS: 7.5 EPSS: 95.71% Publiziert: Referenz: NVD
  29. Cisco RV130/RV130W/RV110W: OS-Command-Injection in der Funktion start_lltd() des rc-Binaries

    CVE-2026-24700 Hoch

    In der Funktion start_lltd() des "rc"-Binaries von Cisco RV130/RV130W (Firmware 1.0.3.55) und RV110W-Routern (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.

    CVSS: 7.2 EPSS: 1.28% Publiziert: Referenz: NVD
  30. Cisco RV130/RV110W: OS-Command-Injection im rc-Binary

    CVE-2026-24697 Hoch

    In der Funktion start_bonjour() des rc-Binaries in Cisco RV130/RV130W (Firmware 1.0.3.55) sowie RV110W (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD
  31. Cisco RV130/RV130W/RV110W: OS-Command-Injection in save_syslog_to_file()

    CVE-2026-24698 Hoch

    Eine OS-Command-Injection-Schwachstelle besteht in der Funktion save_syslog_to_file() der httpd-Binärdatei von Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Routern mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: verfügbare Cisco-Firmware-Updates einspielen bzw. betroffene Geräte gemäß Cisco-Advisory ersetzen.

    CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD
  32. Cisco RV130/RV110W: OS-Command-Injection im 'rc'-Binary

    CVE-2026-24699 Hoch

    Eine OS-Command-Injection-Schwachstelle in der Funktion sub_34984() des 'rc'-Binaries betrifft Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Router mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD
  33. Cisco IMC – Command Execution über die webbasierte Management-Oberfläche

    CVE-2026-20200 Hoch

    In der webbasierten Management-Oberfläche von Cisco IMC (Integrated Management Controller) besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit niedrigen Rechten erlaubt, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 8.8 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco) und SimpleHelp Ltd mit dieser CVE verknüpft.

    CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD
  34. Cisco Meeting Management – Datei-Upload und Privilegienerweiterung

    CVE-2026-20098 Hoch

    In der Zertifikatsverwaltungsfunktion von Cisco Meeting Management besteht eine Schwachstelle, die einem authentifizierten, entfernten Angreifer ermöglicht, beliebige Dateien hochzuladen, beliebige Befehle auszuführen und Privilegien zu erweitern. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 8.8 EPSS: 0.72% Publiziert: Referenz: NVD
  35. ClamAV: DoS/Speicherbeschädigung im PE-Datei-Parser

    CVE-2026-20213 Hoch

    Eine Schwachstelle im PE-Datei-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  36. ClamAV: Speicherfehler im FSG-Dateiformat-Parser ermöglicht Denial of Service

    CVE-2026-20214 Hoch

    Eine Schwachstelle im Parser für das FSG-Dateiformat von ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, durch eine Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD
  37. Cisco ISE / ISE-PIC: Fehlerhafte Autorisierung ermöglicht Zugriff auf sensible Informationen

    CVE-2026-20190 Hoch

    Eine Schwachstelle in Cisco ISE und ISE-PIC könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, sensible Informationen auf einem betroffenen Gerät einzusehen. Ursache ist eine fehlerhafte Autorisierungsprüfung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD
  38. ClamAV – Denial of Service im InstallShield-Parser

    CVE-2026-20216 Hoch

    Eine Schwachstelle im InstallShield-Dateiformat-Parser von ClamAV kann es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unsachgemässe Verarbeitung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  39. ClamAV: Speicherkorruption im 7z-Parser ermöglicht Denial of Service

    CVE-2026-20215 Hoch

    Eine Schwachstelle im 7z-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherkorruption einen Denial of Service oder möglicherweise weitergehende Auswirkungen zu verursachen. Als betroffen ausgewiesen sind Cisco (Webex/UC), Cisco Webex, Cisco, Ivanti (Pulse/Connect Secure) und WithSecure (F-Secure). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  40. ClamAV: Denial of Service im PESpin-Dateiformat-Parser

    CVE-2026-20217 Hoch

    Eine Schwachstelle im PESpin-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, infolge einer Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weiterreichende Auswirkungen herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: ClamAV auf eine fehlerbereinigte Version gemäss dem Hersteller-Advisory aktualisieren.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  41. ClamAV (ALZ-Parser) – Denial of Service durch Speicherkorruption

    CVE-2026-20243 Hoch

    Eine Schwachstelle im ALZ-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen infolge einer Speicherkorruption herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung von ClamAV gemäss Hersteller-Advisory.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  42. ClamAV – Speicherkorruption im DMG-Parser (Denial of Service)

    CVE-2026-20244 Hoch

    Eine Schwachstelle im DMG-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherkorruption einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Hersteller-Updates einspielen, sobald verfügbar.

    CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD
  43. Cisco Secure Firewall ASA/FTD – VPN-Webserver-Schwachstelle

    CVE-2026-20039 Hoch

    Im VPN-Webserver von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer einen Angriff ermöglichen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.36% Publiziert: Referenz: NVD
  44. Cisco Secure Firewall ASA/FTD – SAML 2.0 SSO Denial-of-Service

    CVE-2026-20101 Hoch

    In der SAML 2.0 Single Sign-On (SSO)-Funktion von Cisco Secure Firewall ASA Software und Secure FTD Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, das Gerät zum Neustart zu zwingen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD
  45. Cisco ASA/FTD Remote Access SSL VPN – Unauthentifizierter Zugriff

    CVE-2026-20103 Hoch

    In der Remote-Access-SSL-VPN-Funktionalität von Cisco Secure Firewall ASA Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Sicherheitslücke entdeckt, die einem nicht authentifizierten Angreifer potenziell Zugriff ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD
  46. Cisco IOS XE – Denial of Service über SNMP-Subsystem

    CVE-2026-20124 Hoch

    Im SNMP-Subsystem (Simple Network Management Protocol) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein authentifizierter, entfernter Angreifer kann dadurch einen Neustart des betroffenen Geräts auslösen. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD
  47. Cisco IOS und IOS XE Software – Schwachstelle im XMCP-Protokoll

    CVE-2026-20301 Hoch

    In der Extensible-Messaging-Client-Protocol-Komponente (XMCP, auch External-Client-Protokoll genannt) von Cisco IOS Software und Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die einem nicht authentifizierten Angreifer Zugriff ermöglichen könnte. Die vollständige Beschreibung der Auswirkung ist in den verfügbaren Quelldaten abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 8.6 (Hoch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco) und Apple (macOS/iOS) als zugeordnete Hersteller verzeichnet.

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  48. Cisco IOS XE – Denial of Service über BEEP

    CVE-2026-20263 Hoch

    In der Verarbeitung des Blocks Extensible Exchange Protocol (BEEP) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auf einem betroffenen Gerät auslösen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD
  49. Cisco ASA/FTD Remote Access SSL VPN – Authentifizierter Angriff

    CVE-2026-20105 Hoch

    In der Remote-Access-SSL-VPN-Funktionalität von Cisco Secure Firewall ASA Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Sicherheitslücke bekannt, die einem authentifizierten Angreifer ermöglicht, weitergehende Aktionen durchzuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD
  50. Cisco Secure Firewall ASA/FTD – GCM-verschlüsselter IKEv2-Verkehr Denial-of-Service

    CVE-2026-20049 Hoch

    In der Verarbeitung von GCM-verschlüsseltem IKEv2-IPsec-Verkehr in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cisco Webex, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog