1.6 Aktiv ausgenutzte Lücken
Enterprise-Apps, ERP, HR, SaaS

Cisco Webex Seite 6

Enterprise-Apps, ERP, HR, SaaS
280
Reports
101
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

280 Reports

Zeige 251 bis 280 von 280

  1. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  2. CVE-2018-0472 – Rockwell Automation Sicherheitslücke

    CVE-2018-0472 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2018-0472) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.67% Referenz: Rockwell Automation
  3. CVE-2022-20785 – Securepoint UTM Sicherheitslücke

    CVE-2022-20785 Mittel

    Für Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.01% Referenz: Securepoint
  4. Axis Communications – Sicherheitslücke (CVE-2020-3119)

    CVE-2020-3119 Mittel

    Für CVE-2020-3119 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Cisco Webex, Cisco, Splunk (Cisco), Sonatype und Univention betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.

    EPSS: 4.78% Referenz: Axis
  5. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  6. Axis Communications – Sicherheitshinweis (CVE-2020-3111)

    CVE-2020-3111 Mittel

    Für CVE-2020-3111 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.09% Referenz: Axis
  7. CVE-2020-3120 – Axis Communications

    CVE-2020-3120 Mittel

    Die Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem Cisco Webex, Cisco, Splunk, Apple macOS/iOS, Sonatype Nexus und Univention. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.64% Referenz: Axis
  8. Cisco Nexus 3000/9000 – Schwachstelle im BGP-Feature enforce-first-as

    CVE-2026-20171 Mittel

    Eine Schwachstelle im BGP-Feature enforce-first-as der Cisco Nexus 3000 Series Switches und Cisco Nexus 9000 Series Switches im eigenständigen NX-OS-Modus kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.8 EPSS: 0.47% Publiziert: Referenz: NVD
  9. Cisco ThousandEyes Virtual Appliance – Befehlsausführung als root über SSL-Zertifikatsverarbeitung

    CVE-2026-20199 Mittel

    Eine Schwachstelle in der SSL-Zertifikatsverarbeitung der Cisco ThousandEyes Virtual Appliance kann es einem authentifizierten, entfernten Angreifer erlauben, Befehle mit root-Rechten auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.7 EPSS: 0.44% Publiziert: Referenz: NVD
  10. Cisco ThousandEyes Enterprise Agent: Command Execution in der BrowserBot-Komponente

    CVE-2026-20206 Mittel

    Eine Schwachstelle in der BrowserBot-Komponente des Cisco ThousandEyes Enterprise Agent könnte einem authentifizierten, entfernten Angreifer erlauben, im Kontext des Browsers beliebige Befehle auf den Agents auszuführen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.3 EPSS: 0.42% Publiziert: Referenz: NVD
  11. CVE-2022-20796 – Securepoint Sicherheitslücke

    CVE-2022-20796 Mittel

    Für Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: Securepoint
  12. Cisco IMC: Befehlsausführung über webbasierte Management-Oberfläche

    CVE-2026-20288 Mittel

    In der webbasierten Management-Oberfläche von Cisco IMC besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit Admin-Rechten erlaubt, beliebige Befehle auf dem zugrundeliegenden Betriebssystem auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.

    CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD
  13. Cisco FXOS – Ausführung beliebiger Befehle über die CLI

    CVE-2026-20016 Mittel

    Eine Schwachstelle in der CLI-Funktion der Cisco FXOS Software für Cisco Secure Firewall ASA und Secure FTD Software könnte einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle erlauben. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD
  14. Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche

    CVE-2026-20308 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD
  15. Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen

    CVE-2025-20205 Mittel

    In der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  16. Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen

    CVE-2025-20204 Mittel

    Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  17. Cisco Secure Firewall ASA/FTD – VPN-Webdienste-Schwachstelle

    CVE-2026-20069 Mittel

    In der VPN-Webdienste-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Schwachstelle gemeldet, die einem nicht authentifizierten, entfernten Angreifer bestimmte Aktionen ermöglichen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  18. Cisco Crosswork Network Controller: Command Injection im Management-Interface

    CVE-2026-20220 Mittel

    Eine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Crosswork Network Controller könnte einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf einem betroffenen Gerät ermöglichen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  19. Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber

    CVE-2026-20028 Mittel

    Im Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD
  20. Cisco Integrated Management Controller (IMC): Cross-Site-Scripting in der Web-Management-Oberfläche

    CVE-2026-20198 Mittel

    Eine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Integrated Management Controller (IMC) kann laut Hersteller einem authentifizierten, entfernten Angreifer einen Cross-Site-Scripting(XSS)-Angriff ermöglichen. CVSS-Basiswert: 4.8 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  21. Cisco Webex App (Browser-Version): Umleitung auf bösartige Webseite

    CVE-2026-20178 Mittel

    Eine Schwachstelle in der browserbasierten Version der Cisco Webex App hätte es einem nicht authentifizierten, entfernten Angreifer erlaubt, Benutzer auf eine bösartige Webseite umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Quelle hat Cisco die Schwachstelle bereits behoben. Empfohlene Massnahme: die von Cisco bereitgestellte, korrigierte Version einsetzen.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  22. Cisco RoomOS: Offenlegung sensibler Informationen im Logging-Subsystem

    CVE-2026-20289 Mittel

    Eine Schwachstelle im Logging-Subsystem von Cisco RoomOS kann laut Hersteller einem authentifizierten, lokalen Angreifer mit niedrigen Rechten den Zugriff auf sensible Informationen ermöglichen. CVSS-Basiswert: 5.7 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD
  23. Cisco Secure Firewall ASA/FTD – Denial of Service über OSPF

    CVE-2026-20024 Mittel

    Eine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software kann von einem authentifizierten, benachbarten Angreifer ausgenutzt werden, um einen unerwarteten Neustart des betroffenen Geräts auszulösen. Daraus ergibt sich eine Denial-of-Service-Situation. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.8 EPSS: 0.19% Publiziert: Referenz: NVD
  24. Cisco Webex Meetings: Cross-Site-Scripting in der Weboberfläche

    CVE-2026-20233 Mittel

    Eine Schwachstelle in der webbasierten Benutzeroberfläche von Cisco Webex Meetings hätte einem nicht authentifizierten, entfernten Angreifer einen Cross-Site-Scripting-Angriff (XSS) ermöglichen können. Cisco hat das Problem behoben. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  25. Cisco Finesse: Laden beliebiger Dateien in aktive Sitzung

    CVE-2026-20175 Mittel

    Eine Schwachstelle in Cisco Finesse könnte einem nicht authentifizierten, entfernten Angreifer erlauben, beliebige Dateien von entfernten Speicherorten in eine aktive Nutzersitzung eines betroffenen Geräts zu laden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die im Cisco-Advisory bereitgestellten Updates einspielen.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  26. Cisco Secure Firewall ASA / FTD: OSPF-Schwachstelle ermöglicht Neustart

    CVE-2026-20025 Mittel

    Eine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software könnte einem authentifizierten, benachbarten Angreifer erlauben, ein betroffenes Gerät unerwartet neu starten zu lassen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Cisco bereitgestellten Software-Updates einspielen.

    CVSS: 6.8 EPSS: 0.16% Publiziert: Referenz: NVD
  27. Cisco IOS XE: Denial of Service über Web-Management-Oberfläche

    CVE-2026-20311 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  28. Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche

    CVE-2026-20294 Mittel

    In der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  29. Cisco Umbrella Virtual Appliance: Rechteausweitung über die vmadmin-CLI

    CVE-2026-20246 Mittel

    Eine Schwachstelle in der vmadmin-CLI der Cisco Umbrella Virtual Appliance könnte einem authentifizierten, lokalen Angreifer die Rechteausweitung auf einem betroffenen Gerät ermöglichen. Ursache ist laut Quelle eine unzureichende Prüfung (weitere Details abgeschnitten). CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD
  30. Cisco Identity Services Engine (ISE / ISE-PIC) – Path-Traversal

    CVE-2026-20146 Mittel

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) erlaubt einem authentifizierten, entfernten Angreifer Path-Traversal-Angriffe auf das zugrunde liegende Dateisystem. Die Ausnutzung setzt hohe Rechte voraus (PR:H) und wirkt sich vor allem auf die Vertraulichkeit aus. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cisco Webex, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog