Cisco Seite 3
Schwachstellen-Reports
301 ReportsZeige 101 bis 150 von 301
-
Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche
CVE-2026-20316 Mittel Aktiv ausgenutztIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.
CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche
CVE-2026-20079 KritischIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.
CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD -
Cisco ASA/FTD/IOS: Codeausführung über die Web-Services
CVE-2025-20363 KritischEine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD -
Cisco Secure Workload – Fehlerhafte Zugriffsvalidierung interner REST-APIs
CVE-2026-20223 KritischEine Schwachstelle in der Zugriffsvalidierung interner REST-APIs von Cisco Secure Workload kann einem nicht authentifizierten, entfernten Angreifer den Zugriff auf Ressourcen mit erhöhten Rechten ermöglichen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 10.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem
CVE-2026-20181 KritischEine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung
CVE-2026-20310 KritischLaut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.
CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD -
CVE-2026-20272 – Cisco IOS XE Software
CVE-2026-20272 KritischLaut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke
CVE-2026-20303 KritischLaut NVD stammt diese Schwachstelle aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN – Sicherheitslücke
CVE-2026-20304 KritischLaut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und dem Samba Team.
CVSS: 9.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco IOS XE Software – Sicherheitslücke
CVE-2026-20267 KritischLaut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.0 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und dem Samba Team.
CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager – Umgehung der API-Benutzerauthentifizierung
CVE-2026-20129 KritischIm Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle in der API-Benutzerauthentifizierung entdeckt, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, als privilegierter Benutzer Zugriff auf ein betroffenes System zu erlangen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 9.8 EPSS: 0.07% Publiziert: Referenz: NVD -
CVE-2026-20180 – Cisco ISE: Command Injection mit Read-Only-Admin
CVE-2026-20180 KritischEine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem. Für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten; Ursache ist eine unzureichende Validierung von Benutzereingaben, die über einen gestalteten HTTP-Request ausgenutzt werden kann. Ein erfolgreicher Angriff verschafft zunächst Zugriff auf Benutzerebene und ermöglicht anschliessend eine Rechteausweitung bis root; in Single-Node-Installationen kann die Ausnutzung zudem einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20147 – Befehlsausführung in Cisco ISE und ISE-PIC
CVE-2026-20147 KritischEine Schwachstelle in Cisco ISE und Cisco ISE-PIC könnte es einem authentifizierten, entfernten Angreifer mit gültigen administrativen Zugangsdaten erlauben, über eine präparierte HTTP-Anfrage beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Rechte bis auf root auszuweiten. Ursache ist eine unzureichende Validierung von Benutzereingaben. In Single-Node-Deployments kann eine erfolgreiche Ausnutzung den ISE-Knoten unerreichbar machen und so einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Cisco-Fix einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20186 – Cisco Identity Services Engine: Command Injection
CVE-2026-20186 KritischEine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem betroffenen Gerät. Ursache ist eine unzureichende Validierung von Benutzereingaben; für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten und eine präparierte HTTP-Anfrage. Ein erfolgreicher Angriff kann Zugriff auf Betriebssystemebene mit anschliessender Rechteausweitung bis root ermöglichen, in Single-Node-Deployments auch einen Denial of Service. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20160 – Command Injection in Cisco Smart Software Manager On-Prem
CVE-2026-20160 KritischEine Schwachstelle in Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem zugrunde liegenden System. Ursache ist die unbeabsichtigte Freilegung eines internen Dienstes; über eine manipulierte Anfrage an dessen API lassen sich Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung im Cisco Unified CCX Editor
CVE-2025-20358 KritischEine Schwachstelle in der Contact Center Express (CCX) Editor-Anwendung von Cisco Unified CCX erlaubt einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung und den Erhalt administrativer Berechtigungen für Skripterstellung und -ausführung. Durch Umleiten des Authentifizierungsflusses auf einen boesartigen Server lassen sich beliebige Skripte auf dem zugrunde liegenden Betriebssystem des Servers ausführen. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 Publiziert: Referenz: NVD -
Cisco Unified CCX – Unauthentifizierte RCE über Java-RMI-Prozess
CVE-2025-20354 KritischEine Schwachstelle im Java-Remote-Method-Invocation-Prozess (RMI) von Cisco Unified CCX kann es einem nicht authentifizierten, entfernten Angreifer erlauben, beliebige Dateien hochzuladen und Befehle mit Root-Rechten auf dem betroffenen System auszuführen. Ursache sind unzureichende Authentifizierungsmechanismen bestimmter Funktionen; durch das Hochladen einer präparierten Datei über den Java-RMI-Prozess kann ein Angreifer Befehle auf dem Betriebssystem ausführen und die Rechte auf Root ausweiten. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Cisco Unified Communications Manager – statische Root-Zugangsdaten
CVE-2025-20309 KritischIn Cisco Unified Communications Manager (Unified CM) und Unified CM Session Management Edition (Unified CM SME) besteht eine Schwachstelle durch statische, für Entwicklungszwecke reservierte Zugangsdaten des root-Kontos, die nicht geändert oder gelöscht werden können. Ein nicht authentifizierter, entfernter Angreifer kann sich damit über das root-Konto an einem betroffenen Gerät anmelden und beliebige Befehle als root ausführen. CVSS-Basiswert: 10 (Kritisch). Betroffene Installationen sollten den Hersteller-Patch einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
Cisco ISE / ISE-PIC: Datei-Upload über interne API ermöglicht Root-Code-Ausführung
CVE-2025-20282 KritischEine Schwachstelle in einer internen API von Cisco ISE und Cisco ISE-PIC erlaubt einem nicht authentifizierten, entfernten Angreifer, beliebige Dateien auf ein betroffenes Gerät hochzuladen und diese anschliessend auf dem zugrunde liegenden Betriebssystem als root auszuführen. Ursache ist eine fehlende Dateivalidierung, die das Ablegen hochgeladener Dateien in privilegierten Verzeichnissen verhindern würde. Ein erfolgreicher Angriff kann zu beliebiger Code-Ausführung oder Root-Rechten auf dem System führen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
CVE-2025-20286 – Geteilte Zugangsdaten in Cloud-Deployments von Cisco ISE
CVE-2025-20286 KritischIn Cloud-Deployments von Cisco ISE auf AWS, Microsoft Azure und Oracle Cloud Infrastructure werden Zugangsdaten fehlerhaft erzeugt, sodass verschiedene Deployments mit gleicher Softwareversion und Cloud-Plattform dieselben Zugangsdaten teilen. Ein nicht authentifizierter, entfernter Angreifer kann diese Zugangsdaten extrahieren und damit auf andere Cloud-Deployments zugreifen, sensible Daten einsehen, eingeschränkte administrative Operationen ausführen, Konfigurationen ändern oder Dienste stören. Betroffen ist ISE nur, wenn der Primary Administration Node in der Cloud betrieben wird. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 Publiziert: Referenz: NVD -
Cisco IOS XE Wireless LAN Controller – Fest einprogrammiertes JWT ermöglicht RCE
CVE-2025-20188 KritischEine Schwachstelle in den Funktionen Out-of-Band Access Point Image Download, Clean Air Spectral Recording und den Client-Debug-Bundles von Cisco IOS XE Software für Wireless LAN Controller könnte einem nicht authentifizierten, entfernten Angreifer das Hochladen beliebiger Dateien ermöglichen. Ursache ist ein fest einprogrammiertes JSON Web Token (JWT) auf dem betroffenen System. Über speziell gestaltete HTTPS-Anfragen an die Datei-Upload-Schnittstelle liessen sich Dateien hochladen, Path-Traversal durchführen und beliebige Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 10 (Kritisch).
CVSS: 10.0 Publiziert: Referenz: NVD -
Cisco ISE: RCE durch unsichere Deserialisierung in einer API
CVE-2025-20124 KritischEine Schwachstelle in einer API von Cisco ISE erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle als root-Benutzer auf dem betroffenen Gerät. Ursache ist die unsichere Deserialisierung von benutzergelieferten Java-Byte-Streams; durch Senden eines präparierten serialisierten Java-Objekts an die betroffene API können Befehle ausgeführt und Rechte erhöht werden. Für eine erfolgreiche Ausnutzung sind gültige, nur lesende administrative Zugangsdaten erforderlich. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellte korrigierte Version einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Fehlende Autorisierung in Cisco ISE API
CVE-2025-20125 KritischEine Schwachstelle in einer API von Cisco ISE könnte es einem authentifizierten, entfernten Angreifer mit gültigen Lesezugriffs-Anmeldedaten ermöglichen, an vertrauliche Informationen zu gelangen, Node-Konfigurationen zu ändern und den Node neu zu starten. Ursache sind eine fehlende Autorisierung in einer bestimmten API sowie eine unzureichende Validierung von benutzergelieferten Daten. Für eine erfolgreiche Ausnutzung muss der Angreifer über gültige administrative Anmeldedaten mit Lesezugriff verfügen. CVSS-Basiswert: 9.1 (Kritisch).
CVSS: 9.1 Publiziert: Referenz: NVD -
Cisco Modeling Labs – Authentifizierungsumgehung ermöglicht Admin-Zugriff
CVE-2023-20154 KritischEine Schwachstelle im externen Authentifizierungsmechanismus von Cisco Modeling Labs kann es einem entfernten Angreifer ermöglichen, mit administrativen Rechten auf die Weboberflaeche zuzugreifen. Ursache ist die fehlerhafte Verarbeitung bestimmter Nachrichten des zugehoerigen externen Authentifizierungsservers. Unter bestimmten Bedingungen wird die Authentifizierung umgangen und der Angreifer als Administrator angemeldet, wozu gültige, auf dem externen Server hinterlegte Benutzerdaten nötig sind. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.
CVSS: 9.1 Publiziert: Referenz: NVD -
CVE-2024-20432 – Cisco Nexus Dashboard Fabric Controller: Command Injection
CVE-2024-20432 KritischEine Schwachstelle in der REST-API und der Web-Oberfläche des Cisco Nexus Dashboard Fabric Controller (NDFC) erlaubt einem authentifizierten, gering privilegierten, entfernten Angreifer eine Command-Injection-Attacke. Ursache sind unzureichende Benutzerautorisierung und mangelhafte Validierung von Befehlsargumenten; ein erfolgreicher Angriff ermöglicht die Ausführung beliebiger Befehle auf der CLI eines NDFC-verwalteten Geräts mit network-admin-Rechten. In SAN-Controller-Deployments ist NDFC nicht betroffen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
Cisco Smart Software Manager On-Prem: Passwortänderung durch nicht authentifizierte Angreifer
CVE-2024-20419 KritischEine Schwachstelle im Authentifizierungssystem von Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer, das Passwort beliebiger Benutzer einschliesslich administrativer Konten zu ändern. Ursache ist eine fehlerhafte Implementierung des Passwortänderungs-Prozesses; über präparierte HTTP-Anfragen kann ein Angreifer mit den Rechten des kompromittierten Benutzers auf die Web-UI oder API zugreifen. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 10.0 Publiziert: Referenz: NVD -
Cisco Unified Communications und Contact Center: Remote Code Execution
CVE-2024-20253 KritischEine Schwachstelle in mehreren Cisco Unified Communications- und Contact-Center-Produkten könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, beliebigen Code auf einem betroffenen Gerät auszuführen. Ursache ist die fehlerhafte Verarbeitung benutzergelieferter Daten, die in den Speicher eingelesen werden; durch eine präparierte Nachricht an einen lauschenden Port kann der Angreifer Befehle mit den Rechten des Web-Services-Benutzers ausführen und darüber Root-Zugriff auf dem Gerät erlangen. CVSS-Basiswert: 9.9 (Kritisch).
CVSS: 9.9 Publiziert: Referenz: NVD -
Sweet32 – DES/Triple-DES Birthday-Angriff (CVE-2016-2183)
CVE-2016-2183 HochDie als Sweet32 bekannte Schwachstelle betrifft die DES- und Triple-DES-Chiffren in Protokollen wie TLS, SSH und IPSec. Aufgrund der geringen Blockgrösse von 64 Bit werden Birthday-Angriffe nach etwa vier Milliarden Blöcken praktikabel. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 95.7 %.
CVSS: 7.5 EPSS: 95.71% Publiziert: Referenz: NVD -
Cisco RV130/RV130W/RV110W: OS-Command-Injection in der Funktion start_lltd() des rc-Binaries
CVE-2026-24700 HochIn der Funktion start_lltd() des "rc"-Binaries von Cisco RV130/RV130W (Firmware 1.0.3.55) und RV110W-Routern (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.3 %.
CVSS: 7.2 EPSS: 1.28% Publiziert: Referenz: NVD -
Cisco RV130/RV110W: OS-Command-Injection im rc-Binary
CVE-2026-24697 HochIn der Funktion start_bonjour() des rc-Binaries in Cisco RV130/RV130W (Firmware 1.0.3.55) sowie RV110W (Firmware 1.2.2.5 / 1.2.2.8) besteht eine OS-Command-Injection-Schwachstelle. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD -
Cisco RV130/RV130W/RV110W: OS-Command-Injection in save_syslog_to_file()
CVE-2026-24698 HochEine OS-Command-Injection-Schwachstelle besteht in der Funktion save_syslog_to_file() der httpd-Binärdatei von Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Routern mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %. Empfohlene Massnahme: verfügbare Cisco-Firmware-Updates einspielen bzw. betroffene Geräte gemäß Cisco-Advisory ersetzen.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD -
Cisco RV130/RV110W: OS-Command-Injection im 'rc'-Binary
CVE-2026-24699 HochEine OS-Command-Injection-Schwachstelle in der Funktion sub_34984() des 'rc'-Binaries betrifft Cisco RV130/RV130W mit Firmware 1.0.3.55 sowie RV110W-Router mit Firmware 1.2.2.5 / 1.2.2.8. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.
CVSS: 7.2 EPSS: 0.96% Publiziert: Referenz: NVD -
Cisco IMC – Command Execution über die webbasierte Management-Oberfläche
CVE-2026-20200 HochIn der webbasierten Management-Oberfläche von Cisco IMC (Integrated Management Controller) besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit niedrigen Rechten erlaubt, beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 8.8 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco) und SimpleHelp Ltd mit dieser CVE verknüpft.
CVSS: 8.8 EPSS: 0.84% Publiziert: Referenz: NVD -
Cisco Meeting Management – Datei-Upload und Privilegienerweiterung
CVE-2026-20098 HochIn der Zertifikatsverwaltungsfunktion von Cisco Meeting Management besteht eine Schwachstelle, die einem authentifizierten, entfernten Angreifer ermöglicht, beliebige Dateien hochzuladen, beliebige Befehle auszuführen und Privilegien zu erweitern. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.
CVSS: 8.8 EPSS: 0.72% Publiziert: Referenz: NVD -
ClamAV: DoS/Speicherbeschädigung im PE-Datei-Parser
CVE-2026-20213 HochEine Schwachstelle im PE-Datei-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
ClamAV: Speicherfehler im FSG-Dateiformat-Parser ermöglicht Denial of Service
CVE-2026-20214 HochEine Schwachstelle im Parser für das FSG-Dateiformat von ClamAV könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, durch eine Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen zu verursachen. Der Angriff erfolgt über das Netzwerk. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 7.5 EPSS: 0.46% Publiziert: Referenz: NVD -
Cisco ISE / ISE-PIC: Fehlerhafte Autorisierung ermöglicht Zugriff auf sensible Informationen
CVE-2026-20190 HochEine Schwachstelle in Cisco ISE und ISE-PIC könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, sensible Informationen auf einem betroffenen Gerät einzusehen. Ursache ist eine fehlerhafte Autorisierungsprüfung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 7.5 EPSS: 0.41% Publiziert: Referenz: NVD -
ClamAV – Denial of Service im InstallShield-Parser
CVE-2026-20216 HochEine Schwachstelle im InstallShield-Dateiformat-Parser von ClamAV kann es einem nicht authentifizierten, entfernten Angreifer ermöglichen, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unsachgemässe Verarbeitung. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Hersteller-Updates einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
ClamAV: Speicherkorruption im 7z-Parser ermöglicht Denial of Service
CVE-2026-20215 HochEine Schwachstelle im 7z-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherkorruption einen Denial of Service oder möglicherweise weitergehende Auswirkungen zu verursachen. Als betroffen ausgewiesen sind Cisco (Webex/UC), Cisco Webex, Cisco, Ivanti (Pulse/Connect Secure) und WithSecure (F-Secure). CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Updates einspielen.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
ClamAV: Denial of Service im PESpin-Dateiformat-Parser
CVE-2026-20217 HochEine Schwachstelle im PESpin-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, infolge einer Speicherbeschädigung einen Denial-of-Service-Zustand oder möglicherweise weiterreichende Auswirkungen herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: ClamAV auf eine fehlerbereinigte Version gemäss dem Hersteller-Advisory aktualisieren.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
ClamAV (ALZ-Parser) – Denial of Service durch Speicherkorruption
CVE-2026-20243 HochEine Schwachstelle im ALZ-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen infolge einer Speicherkorruption herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung von ClamAV gemäss Hersteller-Advisory.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
ClamAV – Speicherkorruption im DMG-Parser (Denial of Service)
CVE-2026-20244 HochEine Schwachstelle im DMG-Dateiformat-Parser von ClamAV könnte einem nicht authentifizierten, entfernten Angreifer erlauben, durch Speicherkorruption einen Denial-of-Service-Zustand oder möglicherweise weitergehende Auswirkungen herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Hersteller-Updates einspielen, sobald verfügbar.
CVSS: 7.5 EPSS: 0.39% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – VPN-Webserver-Schwachstelle
CVE-2026-20039 HochIm VPN-Webserver von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer einen Angriff ermöglichen kann. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.36% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – SAML 2.0 SSO Denial-of-Service
CVE-2026-20101 HochIn der SAML 2.0 Single Sign-On (SSO)-Funktion von Cisco Secure Firewall ASA Software und Secure FTD Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, das Gerät zum Neustart zu zwingen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD -
Cisco ASA/FTD Remote Access SSL VPN – Unauthentifizierter Zugriff
CVE-2026-20103 HochIn der Remote-Access-SSL-VPN-Funktionalität von Cisco Secure Firewall ASA Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Sicherheitslücke entdeckt, die einem nicht authentifizierten Angreifer potenziell Zugriff ermöglicht. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 8.6 EPSS: 0.35% Publiziert: Referenz: NVD -
Cisco IOS XE – Denial of Service über SNMP-Subsystem
CVE-2026-20124 HochIm SNMP-Subsystem (Simple Network Management Protocol) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein authentifizierter, entfernter Angreifer kann dadurch einen Neustart des betroffenen Geräts auslösen. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 EPSS: 0.34% Publiziert: Referenz: NVD -
Cisco IOS und IOS XE Software – Schwachstelle im XMCP-Protokoll
CVE-2026-20301 HochIn der Extensible-Messaging-Client-Protocol-Komponente (XMCP, auch External-Client-Protokoll genannt) von Cisco IOS Software und Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die einem nicht authentifizierten Angreifer Zugriff ermöglichen könnte. Die vollständige Beschreibung der Auswirkung ist in den verfügbaren Quelldaten abgeschnitten und nicht vollständig belegt. CVSS-Basiswert: 8.6 (Hoch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco) und Apple (macOS/iOS) als zugeordnete Hersteller verzeichnet.
CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD -
Cisco IOS XE – Denial of Service über BEEP
CVE-2026-20263 HochIn der Verarbeitung des Blocks Extensible Exchange Protocol (BEEP) von Cisco IOS XE Software besteht laut NVD eine Schwachstelle. Ein nicht authentifizierter, entfernter Angreifer kann dadurch einen Denial-of-Service-Zustand auf einem betroffenen Gerät auslösen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 EPSS: 0.33% Publiziert: Referenz: NVD -
Cisco ASA/FTD Remote Access SSL VPN – Authentifizierter Angriff
CVE-2026-20105 HochIn der Remote-Access-SSL-VPN-Funktionalität von Cisco Secure Firewall ASA Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Sicherheitslücke bekannt, die einem authentifizierten Angreifer ermöglicht, weitergehende Aktionen durchzuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – GCM-verschlüsselter IKEv2-Verkehr Denial-of-Service
CVE-2026-20049 HochIn der Verarbeitung von GCM-verschlüsseltem IKEv2-IPsec-Verkehr in Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die zu einem Denial-of-Service führen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Cisco, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.