Cisco Webex Seite 6
Schwachstellen-Reports
280 ReportsZeige 251 bis 280 von 280
-
CVE-2020-12695 – Sicherheitslücke bei Axis Communications
CVE-2020-12695 MittelFür Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.
EPSS: 15.19% Referenz: Axis -
CVE-2018-0472 – Rockwell Automation Sicherheitslücke
CVE-2018-0472 MittelFür Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2018-0472) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.
EPSS: 13.67% Referenz: Rockwell Automation -
CVE-2022-20785 – Securepoint UTM Sicherheitslücke
CVE-2022-20785 MittelFür Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.
EPSS: 7.01% Referenz: Securepoint -
Axis Communications – Sicherheitslücke (CVE-2020-3119)
CVE-2020-3119 MittelFür CVE-2020-3119 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Cisco Webex, Cisco, Splunk (Cisco), Sonatype und Univention betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.
EPSS: 4.78% Referenz: Axis -
CVE-2024-3661 – LANCOM Sicherheitslücke
CVE-2024-3661 MittelFür Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.
EPSS: 4.06% Referenz: LANCOM Systems -
Axis Communications – Sicherheitshinweis (CVE-2020-3111)
CVE-2020-3111 MittelFür CVE-2020-3111 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.
EPSS: 3.09% Referenz: Axis -
CVE-2020-3120 – Axis Communications
CVE-2020-3120 MittelDie Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem Cisco Webex, Cisco, Splunk, Apple macOS/iOS, Sonatype Nexus und Univention. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.
EPSS: 1.64% Referenz: Axis -
Cisco Nexus 3000/9000 – Schwachstelle im BGP-Feature enforce-first-as
CVE-2026-20171 MittelEine Schwachstelle im BGP-Feature enforce-first-as der Cisco Nexus 3000 Series Switches und Cisco Nexus 9000 Series Switches im eigenständigen NX-OS-Modus kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 6.8 EPSS: 0.47% Publiziert: Referenz: NVD -
Cisco ThousandEyes Virtual Appliance – Befehlsausführung als root über SSL-Zertifikatsverarbeitung
CVE-2026-20199 MittelEine Schwachstelle in der SSL-Zertifikatsverarbeitung der Cisco ThousandEyes Virtual Appliance kann es einem authentifizierten, entfernten Angreifer erlauben, Befehle mit root-Rechten auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 4.7 EPSS: 0.44% Publiziert: Referenz: NVD -
Cisco ThousandEyes Enterprise Agent: Command Execution in der BrowserBot-Komponente
CVE-2026-20206 MittelEine Schwachstelle in der BrowserBot-Komponente des Cisco ThousandEyes Enterprise Agent könnte einem authentifizierten, entfernten Angreifer erlauben, im Kontext des Browsers beliebige Befehle auf den Agents auszuführen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 6.3 EPSS: 0.42% Publiziert: Referenz: NVD -
CVE-2022-20796 – Securepoint Sicherheitslücke
CVE-2022-20796 MittelFür Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Referenz: Securepoint -
Cisco IMC: Befehlsausführung über webbasierte Management-Oberfläche
CVE-2026-20288 MittelIn der webbasierten Management-Oberfläche von Cisco IMC besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit Admin-Rechten erlaubt, beliebige Befehle auf dem zugrundeliegenden Betriebssystem auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.
CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Cisco FXOS – Ausführung beliebiger Befehle über die CLI
CVE-2026-20016 MittelEine Schwachstelle in der CLI-Funktion der Cisco FXOS Software für Cisco Secure Firewall ASA und Secure FTD Software könnte einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle erlauben. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD -
Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche
CVE-2026-20308 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen
CVE-2025-20205 MittelIn der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen
CVE-2025-20204 MittelMehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – VPN-Webdienste-Schwachstelle
CVE-2026-20069 MittelIn der VPN-Webdienste-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Schwachstelle gemeldet, die einem nicht authentifizierten, entfernten Angreifer bestimmte Aktionen ermöglichen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD -
Cisco Crosswork Network Controller: Command Injection im Management-Interface
CVE-2026-20220 MittelEine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Crosswork Network Controller könnte einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf einem betroffenen Gerät ermöglichen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber
CVE-2026-20028 MittelIm Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco Integrated Management Controller (IMC): Cross-Site-Scripting in der Web-Management-Oberfläche
CVE-2026-20198 MittelEine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Integrated Management Controller (IMC) kann laut Hersteller einem authentifizierten, entfernten Angreifer einen Cross-Site-Scripting(XSS)-Angriff ermöglichen. CVSS-Basiswert: 4.8 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Cisco Webex App (Browser-Version): Umleitung auf bösartige Webseite
CVE-2026-20178 MittelEine Schwachstelle in der browserbasierten Version der Cisco Webex App hätte es einem nicht authentifizierten, entfernten Angreifer erlaubt, Benutzer auf eine bösartige Webseite umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Quelle hat Cisco die Schwachstelle bereits behoben. Empfohlene Massnahme: die von Cisco bereitgestellte, korrigierte Version einsetzen.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Cisco RoomOS: Offenlegung sensibler Informationen im Logging-Subsystem
CVE-2026-20289 MittelEine Schwachstelle im Logging-Subsystem von Cisco RoomOS kann laut Hersteller einem authentifizierten, lokalen Angreifer mit niedrigen Rechten den Zugriff auf sensible Informationen ermöglichen. CVSS-Basiswert: 5.7 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – Denial of Service über OSPF
CVE-2026-20024 MittelEine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software kann von einem authentifizierten, benachbarten Angreifer ausgenutzt werden, um einen unerwarteten Neustart des betroffenen Geräts auszulösen. Daraus ergibt sich eine Denial-of-Service-Situation. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Cisco Webex Meetings: Cross-Site-Scripting in der Weboberfläche
CVE-2026-20233 MittelEine Schwachstelle in der webbasierten Benutzeroberfläche von Cisco Webex Meetings hätte einem nicht authentifizierten, entfernten Angreifer einen Cross-Site-Scripting-Angriff (XSS) ermöglichen können. Cisco hat das Problem behoben. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Cisco Finesse: Laden beliebiger Dateien in aktive Sitzung
CVE-2026-20175 MittelEine Schwachstelle in Cisco Finesse könnte einem nicht authentifizierten, entfernten Angreifer erlauben, beliebige Dateien von entfernten Speicherorten in eine aktive Nutzersitzung eines betroffenen Geräts zu laden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die im Cisco-Advisory bereitgestellten Updates einspielen.
CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA / FTD: OSPF-Schwachstelle ermöglicht Neustart
CVE-2026-20025 MittelEine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software könnte einem authentifizierten, benachbarten Angreifer erlauben, ein betroffenes Gerät unerwartet neu starten zu lassen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Cisco bereitgestellten Software-Updates einspielen.
CVSS: 6.8 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco IOS XE: Denial of Service über Web-Management-Oberfläche
CVE-2026-20311 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche
CVE-2026-20294 MittelIn der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Cisco Umbrella Virtual Appliance: Rechteausweitung über die vmadmin-CLI
CVE-2026-20246 MittelEine Schwachstelle in der vmadmin-CLI der Cisco Umbrella Virtual Appliance könnte einem authentifizierten, lokalen Angreifer die Rechteausweitung auf einem betroffenen Gerät ermöglichen. Ursache ist laut Quelle eine unzureichende Prüfung (weitere Details abgeschnitten). CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE / ISE-PIC) – Path-Traversal
CVE-2026-20146 MittelEine Schwachstelle in Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) erlaubt einem authentifizierten, entfernten Angreifer Path-Traversal-Angriffe auf das zugrunde liegende Dateisystem. Die Ausnutzung setzt hohe Rechte voraus (PR:H) und wirkt sich vor allem auf die Vertraulichkeit aus. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Cisco Webex, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.