1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Cisco Seite 6

Netzwerk, Firewall, Security-Appliances
301
Reports
101
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

301 Reports

Zeige 251 bis 300 von 301

  1. CVE-2020-12695 – Sicherheitslücke bei Axis Communications

    CVE-2020-12695 Mittel

    Für Produkte zahlreicher Hersteller (unter anderem Axis, Ubiquiti, Cisco, D-Link, TP-Link, Zyxel und Microsoft Windows) wurde eine Sicherheitslücke (CVE-2020-12695) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 15.2 %.

    EPSS: 15.19% Referenz: Axis
  2. CVE-2018-0472 – Rockwell Automation Sicherheitslücke

    CVE-2018-0472 Mittel

    Für Rockwell-Automation-Produkte wurde eine Sicherheitslücke (CVE-2018-0472) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 13.7 %.

    EPSS: 13.67% Referenz: Rockwell Automation
  3. CVE-2022-20785 – Securepoint UTM Sicherheitslücke

    CVE-2022-20785 Mittel

    Für Securepoint UTM sowie die nachgelagerten Produkte von Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora und Debian (DSA) wurde eine Sicherheitslücke (CVE-2022-20785) gemeldet, dokumentiert im Securepoint-UTM-Changelog. Ausnutzungswahrscheinlichkeit (EPSS): 7.0 %.

    EPSS: 7.01% Referenz: Securepoint
  4. Cisco ASA – Denial of Service bei Direct Authentication

    CVE-2017-12246 Mittel

    In der Cisco Adaptive Security Appliance (ASA) Software besteht eine Denial-of-Service-Schwachstelle im Bereich der Direct Authentication. 332 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 5.2 %.

    EPSS: 5.18% Publiziert: Referenz: Cisco CSAF
  5. Axis Communications – Sicherheitslücke (CVE-2020-3119)

    CVE-2020-3119 Mittel

    Für CVE-2020-3119 liegt bei Axis Communications ein Sicherheitshinweis vor; laut Zuordnung sind zudem Cisco Webex, Cisco, Splunk (Cisco), Sonatype und Univention betroffen. Nähere technische Details sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.8 %.

    EPSS: 4.78% Referenz: Axis
  6. CVE-2024-3661 – LANCOM Sicherheitslücke

    CVE-2024-3661 Mittel

    Für Produkte von LANCOM Systems wurde eine Sicherheitslücke (CVE-2024-3661) gemeldet. Weitere Hersteller (u. a. Fortinet, Cisco Webex, Cisco, Splunk, Citrix/NetScaler, Apple, F5, WatchGuard und Zscaler) führen die Lücke ebenfalls in ihren Sicherheitshinweisen. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 4.1 %.

    EPSS: 4.06% Referenz: LANCOM Systems
  7. Cisco IOS XE Web UI – Privilege Escalation

    CVE-2017-12230 Mittel

    In der Web-Benutzeroberfläche von Cisco IOS XE Software besteht eine Schwachstelle zur Privilegienerweiterung. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.13% Publiziert: Referenz: Cisco CSAF
  8. Axis Communications – Sicherheitshinweis (CVE-2020-3111)

    CVE-2020-3111 Mittel

    Für CVE-2020-3111 liegt bei Axis ein Sicherheitshinweis vor. Nähere technische Details zur Schwachstelle sind in den Quelldaten nicht enthalten. Ein CVSS-Basiswert liegt nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 3.1 %.

    EPSS: 3.09% Referenz: Axis
  9. Cisco Wide Area Application Services – Denial of Service über Core Dump

    CVE-2017-6727 Mittel

    In Cisco Wide Area Application Services (WAAS) wurde eine Denial-of-Service-Schwachstelle entdeckt, die über einen Core Dump ausgelöst werden kann. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. 1 Produkt(e) betroffen.

    EPSS: 2.10% Publiziert: Referenz: Cisco CSAF
  10. Cisco StarOS – Denial of Service im BGP-Prozess

    CVE-2017-6729 Mittel

    Im Border-Gateway-Protocol-Prozess von Cisco StarOS wurde eine Denial-of-Service-Schwachstelle identifiziert. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %. 1 Produkt(e) betroffen.

    EPSS: 2.10% Publiziert: Referenz: Cisco CSAF
  11. Cisco WAAS – TCP Fragment Denial of Service

    CVE-2017-6721 Mittel

    In Cisco Wide Area Application Services (WAAS) besteht eine Denial-of-Service-Schwachstelle bei der Verarbeitung von TCP-Fragmenten. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.10% Publiziert: Referenz: Cisco CSAF
  12. Cisco IP Phone 8800 Series – Denial of Service

    CVE-2017-12328 Mittel

    In der Cisco IP Phone 8800 Series besteht eine Denial-of-Service-Schwachstelle. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.03% Publiziert: Referenz: Cisco CSAF
  13. Cisco Cloud Services Platform 2100 – Unbefugter Zugriff

    CVE-2017-12251 Mittel

    In Cisco Cloud Services Platform 2100 wurde eine Schwachstelle für unbefugten Zugriff identifiziert. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %.

    EPSS: 1.94% Publiziert: Referenz: Cisco CSAF
  14. Cisco Wide Area Application Services Central Manager – Informationsoffenlegung

    CVE-2017-6730 Mittel

    Im Central Manager von Cisco Wide Area Application Services (WAAS) wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 1.9 %. 1 Produkt(e) betroffen.

    EPSS: 1.86% Publiziert: Referenz: Cisco CSAF
  15. CVE-2020-3120 – Axis Communications

    CVE-2020-3120 Mittel

    Die Schwachstelle ist laut Axis-Sicherheitsadvisory Axis-Produkten zugeordnet; eine detaillierte technische Beschreibung liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung ausserdem Cisco Webex, Cisco, Splunk, Apple macOS/iOS, Sonatype Nexus und Univention. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %.

    EPSS: 1.64% Referenz: Axis
  16. Cisco Unified Contact Center Express – Klartext-Authentifizierungslücke

    CVE-2017-6722 Mittel

    In Cisco Unified Contact Center Express wurde eine Schwachstelle entdeckt, bei der Authentifizierungsdaten im Klartext übertragen werden. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. 1 Produkt(e) betroffen.

    EPSS: 1.62% Publiziert: Referenz: Cisco CSAF
  17. Cisco Identity Services Engine – Stored Cross-Site Scripting

    CVE-2017-6733 Mittel

    In Cisco Identity Services Engine (ISE) wurde eine gespeicherte Cross-Site-Scripting-Schwachstelle (Stored XSS) identifiziert. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. 1 Produkt(e) betroffen.

    EPSS: 1.56% Publiziert: Referenz: Cisco CSAF
  18. Cisco Prime Infrastructure – Cross-Site Scripting im Web Framework

    CVE-2017-6724 Mittel

    Im Web Framework von Cisco Prime Infrastructure wurde eine Cross-Site-Scripting-Schwachstelle (XSS) identifiziert. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. 1 Produkt(e) betroffen.

    EPSS: 1.56% Publiziert: Referenz: Cisco CSAF
  19. Cisco Prime Infrastructure – Mehrere Cross-Site-Scripting-Lücken im Web Framework

    CVE-2017-6725 Mittel

    Im Web Framework von Cisco Prime Infrastructure wurden mehrere Cross-Site-Scripting-Schwachstellen (XSS) festgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 1.6 %. 1 Produkt(e) betroffen.

    EPSS: 1.56% Publiziert: Referenz: Cisco CSAF
  20. Cisco IOS XR – Denial of Service im MSDP-Session

    CVE-2017-6731 Mittel

    In der Cisco IOS XR Software wurde eine Denial-of-Service-Schwachstelle im Multicast Source Discovery Protocol (MSDP) festgestellt. Ausnutzungswahrscheinlichkeit (EPSS): 1.5 %. 1 Produkt(e) betroffen.

    EPSS: 1.50% Publiziert: Referenz: Cisco CSAF
  21. Cisco FXOS/NX-OS – CLI Command Injection

    CVE-2017-12329 Mittel

    In Cisco FXOS und NX-OS System Software besteht eine Command-Injection-Schwachstelle in der CLI. 2 Produkte sind betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.09% Publiziert: Referenz: Cisco CSAF
  22. Cisco Nexus Switches – CLI Command Injection

    CVE-2017-12330 Mittel

    In der CLI von Cisco Nexus Series Switches besteht eine Command-Injection-Schwachstelle. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    EPSS: 1.08% Publiziert: Referenz: Cisco CSAF
  23. Cisco Nexus 3000/9000 – Schwachstelle im BGP-Feature enforce-first-as

    CVE-2026-20171 Mittel

    Eine Schwachstelle im BGP-Feature enforce-first-as der Cisco Nexus 3000 Series Switches und Cisco Nexus 9000 Series Switches im eigenständigen NX-OS-Modus kann von einem Angreifer ausgenutzt werden. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 6.8 EPSS: 0.47% Publiziert: Referenz: NVD
  24. Cisco ThousandEyes Virtual Appliance – Befehlsausführung als root über SSL-Zertifikatsverarbeitung

    CVE-2026-20199 Mittel

    Eine Schwachstelle in der SSL-Zertifikatsverarbeitung der Cisco ThousandEyes Virtual Appliance kann es einem authentifizierten, entfernten Angreifer erlauben, Befehle mit root-Rechten auf dem zugrunde liegenden Betriebssystem auszuführen. CVSS-Basiswert: 4.7 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 4.7 EPSS: 0.44% Publiziert: Referenz: NVD
  25. Cisco ThousandEyes Enterprise Agent: Command Execution in der BrowserBot-Komponente

    CVE-2026-20206 Mittel

    Eine Schwachstelle in der BrowserBot-Komponente des Cisco ThousandEyes Enterprise Agent könnte einem authentifizierten, entfernten Angreifer erlauben, im Kontext des Browsers beliebige Befehle auf den Agents auszuführen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 6.3 EPSS: 0.42% Publiziert: Referenz: NVD
  26. CVE-2022-20796 – Securepoint Sicherheitslücke

    CVE-2022-20796 Mittel

    Für Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    EPSS: 0.39% Referenz: Securepoint
  27. Cisco IOS XR – Privilegienerweiterung durch fehlerhafte Berechtigungen

    CVE-2017-6728 Mittel

    In Cisco IOS XR Software wurde eine Schwachstelle zur Privilegienerweiterung aufgrund falscher Dateiberechtigungen gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. 1 Produkt(e) betroffen.

    EPSS: 0.37% Publiziert: Referenz: Cisco CSAF
  28. Cisco IMC: Befehlsausführung über webbasierte Management-Oberfläche

    CVE-2026-20288 Mittel

    In der webbasierten Management-Oberfläche von Cisco IMC besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit Admin-Rechten erlaubt, beliebige Befehle auf dem zugrundeliegenden Betriebssystem auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.

    CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD
  29. Cisco NX-OS – Beliebiges Schreiben bei Patch-Installation

    CVE-2017-12332 Mittel

    Während der Patch-Installation in Cisco NX-OS System Software können beliebige Dateien geschrieben werden. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.34% Publiziert: Referenz: Cisco CSAF
  30. Cisco FXOS – Ausführung beliebiger Befehle über die CLI

    CVE-2026-20016 Mittel

    Eine Schwachstelle in der CLI-Funktion der Cisco FXOS Software für Cisco Secure Firewall ASA und Secure FTD Software könnte einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle erlauben. CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.0 EPSS: 0.33% Publiziert: Referenz: NVD
  31. Cisco Prime Network – Informationsoffenlegung

    CVE-2017-6726 Mittel

    In Cisco Prime Network wurde eine Schwachstelle zur Informationsoffenlegung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. 1 Produkt(e) betroffen.

    EPSS: 0.32% Publiziert: Referenz: Cisco CSAF
  32. Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche

    CVE-2026-20308 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD
  33. Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen

    CVE-2025-20205 Mittel

    In der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  34. Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen

    CVE-2025-20204 Mittel

    Mehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.

    CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD
  35. Cisco Prime Network – Privilegienerweiterung

    CVE-2017-6732 Mittel

    In Cisco Prime Network wurde eine Schwachstelle zur Privilegienerweiterung gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. 1 Produkt(e) betroffen.

    EPSS: 0.31% Publiziert: Referenz: Cisco CSAF
  36. Cisco Secure Firewall ASA/FTD – VPN-Webdienste-Schwachstelle

    CVE-2026-20069 Mittel

    In der VPN-Webdienste-Komponente von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Schwachstelle gemeldet, die einem nicht authentifizierten, entfernten Angreifer bestimmte Aktionen ermöglichen kann. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.27% Publiziert: Referenz: NVD
  37. Cisco Crosswork Network Controller: Command Injection im Management-Interface

    CVE-2026-20220 Mittel

    Eine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Crosswork Network Controller könnte einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf einem betroffenen Gerät ermöglichen. CVSS-Basiswert: 6.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 6.3 EPSS: 0.25% Publiziert: Referenz: NVD
  38. Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber

    CVE-2026-20028 Mittel

    Im Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD
  39. Cisco NX-OS – Patch Signature Bypass

    CVE-2017-12331 Mittel

    In Cisco NX-OS System Software besteht eine Schwachstelle, die es ermöglicht, die Signaturprüfung von Patches zu umgehen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: Cisco CSAF
  40. Cisco NX-OS – Image Signature Bypass

    CVE-2017-12333 Mittel

    In Cisco NX-OS System Software besteht eine Schwachstelle, die es ermöglicht, die Signaturprüfung von Images zu umgehen. 1 Produkt ist betroffen. Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    EPSS: 0.23% Publiziert: Referenz: Cisco CSAF
  41. Cisco Integrated Management Controller (IMC): Cross-Site-Scripting in der Web-Management-Oberfläche

    CVE-2026-20198 Mittel

    Eine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Integrated Management Controller (IMC) kann laut Hersteller einem authentifizierten, entfernten Angreifer einen Cross-Site-Scripting(XSS)-Angriff ermöglichen. CVSS-Basiswert: 4.8 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD
  42. Cisco Webex App (Browser-Version): Umleitung auf bösartige Webseite

    CVE-2026-20178 Mittel

    Eine Schwachstelle in der browserbasierten Version der Cisco Webex App hätte es einem nicht authentifizierten, entfernten Angreifer erlaubt, Benutzer auf eine bösartige Webseite umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Quelle hat Cisco die Schwachstelle bereits behoben. Empfohlene Massnahme: die von Cisco bereitgestellte, korrigierte Version einsetzen.

    CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD
  43. Cisco RoomOS: Offenlegung sensibler Informationen im Logging-Subsystem

    CVE-2026-20289 Mittel

    Eine Schwachstelle im Logging-Subsystem von Cisco RoomOS kann laut Hersteller einem authentifizierten, lokalen Angreifer mit niedrigen Rechten den Zugriff auf sensible Informationen ermöglichen. CVSS-Basiswert: 5.7 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD
  44. Cisco Secure Firewall ASA/FTD – Denial of Service über OSPF

    CVE-2026-20024 Mittel

    Eine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software kann von einem authentifizierten, benachbarten Angreifer ausgenutzt werden, um einen unerwarteten Neustart des betroffenen Geräts auszulösen. Daraus ergibt sich eine Denial-of-Service-Situation. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.8 EPSS: 0.19% Publiziert: Referenz: NVD
  45. Cisco Webex Meetings: Cross-Site-Scripting in der Weboberfläche

    CVE-2026-20233 Mittel

    Eine Schwachstelle in der webbasierten Benutzeroberfläche von Cisco Webex Meetings hätte einem nicht authentifizierten, entfernten Angreifer einen Cross-Site-Scripting-Angriff (XSS) ermöglichen können. Cisco hat das Problem behoben. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  46. Cisco Finesse: Laden beliebiger Dateien in aktive Sitzung

    CVE-2026-20175 Mittel

    Eine Schwachstelle in Cisco Finesse könnte einem nicht authentifizierten, entfernten Angreifer erlauben, beliebige Dateien von entfernten Speicherorten in eine aktive Nutzersitzung eines betroffenen Geräts zu laden. CVSS-Basiswert: 6.1 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Die im Cisco-Advisory bereitgestellten Updates einspielen.

    CVSS: 6.1 EPSS: 0.18% Publiziert: Referenz: NVD
  47. Cisco Secure Firewall ASA / FTD: OSPF-Schwachstelle ermöglicht Neustart

    CVE-2026-20025 Mittel

    Eine Schwachstelle im OSPF-Protokoll von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software könnte einem authentifizierten, benachbarten Angreifer erlauben, ein betroffenes Gerät unerwartet neu starten zu lassen. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Cisco bereitgestellten Software-Updates einspielen.

    CVSS: 6.8 EPSS: 0.16% Publiziert: Referenz: NVD
  48. Cisco IOS XE: Denial of Service über Web-Management-Oberfläche

    CVE-2026-20311 Mittel

    In der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.

    CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD
  49. Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche

    CVE-2026-20294 Mittel

    In der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD
  50. Cisco Umbrella Virtual Appliance: Rechteausweitung über die vmadmin-CLI

    CVE-2026-20246 Mittel

    Eine Schwachstelle in der vmadmin-CLI der Cisco Umbrella Virtual Appliance könnte einem authentifizierten, lokalen Angreifer die Rechteausweitung auf einem betroffenen Gerät ermöglichen. Ursache ist laut Quelle eine unzureichende Prüfung (weitere Details abgeschnitten). CVSS-Basiswert: 6.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 6.0 EPSS: 0.10% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cisco, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog