1.7 Aktiv ausgenutzte Lücken
Security-Produkte / EDR / AV / IAM

Splunk Enterprise Seite 2

Hersteller: Splunk (Cisco)

Security-Produkte / EDR / AV / IAM
313
Reports
85
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

313 Reports

Zeige 51 bis 100 von 313

  1. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20701)

    CVE-2022-20701 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.

    EPSS: 9.75% Publiziert: Referenz: CISA KEV
  2. Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20703)

    CVE-2022-20703 Aktiv ausgenutzt

    In Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.

    EPSS: 9.20% Publiziert: Referenz: CISA KEV
  3. Cisco IOS/IOS XE Smart Install Denial-of-Service

    CVE-2018-0156 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle in der Smart-Install-Funktion gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.

    EPSS: 8.20% Publiziert: Referenz: CISA KEV
  4. Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service

    CVE-2018-0155 Aktiv ausgenutzt

    In Cisco Catalyst wurde eine Schwachstelle im Bidirectional Forwarding Detection (BFD) gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.

    EPSS: 7.79% Publiziert: Referenz: CISA KEV
  5. Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0173)

    CVE-2018-0173 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine weitere Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.66% Publiziert: Referenz: CISA KEV
  6. Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0174)

    CVE-2018-0174 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.

    EPSS: 7.66% Publiziert: Referenz: CISA KEV
  7. Cisco IOS/IOS XE – IKE Memory Leak

    CVE-2018-0158 Aktiv ausgenutzt

    In Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.24% Publiziert: Referenz: CISA KEV
  8. Cisco IOS SNMP Remote Code Execution

    CVE-2017-6744 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.

    EPSS: 7.16% Publiziert: Referenz: CISA KEV
  9. Cisco IOS Network Address Translation Denial-of-Service

    CVE-2017-12231 Aktiv ausgenutzt

    In der Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle im Network Address Translation (NAT) Mechanismus gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  10. Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service

    CVE-2017-12237 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  11. Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service

    CVE-2017-12233 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  12. Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service

    CVE-2017-12234 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.

    EPSS: 7.13% Publiziert: Referenz: CISA KEV
  13. Cisco IOS und XE Software – IKEv1 Denial-of-Service

    CVE-2018-0159 Aktiv ausgenutzt

    In Cisco IOS und IOS XE Software wurde eine Schwachstelle im Internet Key Exchange Version 1 (IKEv1) identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.

    EPSS: 6.92% Publiziert: Referenz: CISA KEV
  14. Cisco IOS XR – BGP Denial-of-Service-Schwachstelle

    CVE-2010-3035 Aktiv ausgenutzt

    In Cisco IOS XR wurde eine Denial-of-Service-Schwachstelle im Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.

    EPSS: 5.56% Publiziert: Referenz: CISA KEV
  15. Cisco IOS XE EVPN BGP Denial-of-Service

    CVE-2017-12319 Aktiv ausgenutzt

    In Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Ethernet Virtual Private Network (EVPN) Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.

    EPSS: 5.28% Publiziert: Referenz: CISA KEV
  16. Cisco IOS Software – Denial-of-Service (CVE-2018-0179)

    CVE-2018-0179 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.97% Publiziert: Referenz: CISA KEV
  17. Cisco IOS Software – Denial-of-Service (CVE-2018-0180)

    CVE-2018-0180 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine weitere Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.

    EPSS: 4.97% Publiziert: Referenz: CISA KEV
  18. Cisco IOS – Denial-of-Service-Schwachstelle

    CVE-2004-1464 Aktiv ausgenutzt

    In Cisco IOS wurde eine Denial-of-Service-Schwachstelle gemeldet, über die Angreifer die Verfügbarkeit betroffener Geräte beeinträchtigen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.71% Publiziert: Referenz: CISA KEV
  19. Cisco IOS Software – Resource Management Fehler

    CVE-2018-0161 Aktiv ausgenutzt

    In Cisco IOS Software wurde eine Schwachstelle im Ressourcenmanagement identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.

    EPSS: 4.67% Publiziert: Referenz: CISA KEV
  20. Cisco Unified Communications – Code-Injection-Schwachstelle

    CVE-2026-20045 Aktiv ausgenutzt

    In Cisco Unified Communications-Produkten wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.

    EPSS: 4.38% Publiziert: Referenz: CISA KEV
  21. Cisco NX-OS Command Injection Vulnerability

    CVE-2024-20399 Aktiv ausgenutzt

    In Cisco NX-OS wurde eine Command-Injection-Schwachstelle (CVE-2024-20399) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.

    EPSS: 4.31% Publiziert: Referenz: CISA KEV
  22. Cisco IOS XR – DVMRP Memory Exhaustion

    CVE-2020-3566 Aktiv ausgenutzt

    In Cisco IOS XR Software wurde eine Schwachstelle durch DVMRP-bedingten Speichererschöpfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.

    EPSS: 3.70% Publiziert: Referenz: CISA KEV
  23. Cisco IOS/IOS XR/IOS XE – Buffer Overflow

    CVE-2018-0175 Aktiv ausgenutzt

    In Cisco IOS, IOS XR und IOS XE ermöglicht ein Pufferüberlauf eine ausnutzbare Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.

    EPSS: 3.50% Publiziert: Referenz: CISA KEV
  24. Cisco IOS XR – BGP Denial of Service

    CVE-2009-2055 Aktiv ausgenutzt

    In Cisco IOS XR ermöglicht eine Schwachstelle in der Verarbeitung von Border-Gateway-Protocol-Nachrichten (BGP) einen Denial of Service auf betroffenen Geräten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    EPSS: 3.33% Publiziert: Referenz: CISA KEV
  25. Cisco IOS/IOS XE GET VPN Out-of-Bounds Write

    CVE-2023-20109 Aktiv ausgenutzt

    In Cisco IOS und IOS XE wurde eine Out-of-Bounds-Write-Schwachstelle im Group Encrypted Transport VPN (GET VPN) identifiziert (CVE-2023-20109). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.

    EPSS: 2.34% Publiziert: Referenz: CISA KEV
  26. Cisco IOS für Integrated Services Router Denial-of-Service

    CVE-2017-12232 Aktiv ausgenutzt

    In der Cisco IOS Software für Cisco Integrated Services Router wurde eine Denial-of-Service-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    EPSS: 2.17% Publiziert: Referenz: CISA KEV
  27. Cisco IOS/IOS XE Denial-of-Service

    CVE-2017-6663 Aktiv ausgenutzt

    In Cisco IOS Software und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.

    EPSS: 2.14% Publiziert: Referenz: CISA KEV
  28. Cisco Catalyst 6800 Series Switches – VPLS Denial-of-Service

    CVE-2017-12238 Aktiv ausgenutzt

    In Cisco IOS Software für die Catalyst 6800 Series Switches wurde eine Denial-of-Service-Schwachstelle in der VPLS-Implementierung identifiziert. Laut CSAF-Daten sind 58 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.

    EPSS: 2.03% Publiziert: Referenz: CISA KEV
  29. Cisco Secure Firewall ASA/FTD – Fehlende Autorisierung

    CVE-2025-20362 Mittel Aktiv ausgenutzt

    In Cisco Secure Firewall Adaptive Security Appliance (ASA) und Secure Firewall Threat Defense (FTD) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-09-25. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.

    CVSS: 6.5 EPSS: 87.09% Publiziert: Referenz: CISA KEV
  30. Cisco ASA und FTD – Cross-Site Scripting (XSS)

    CVE-2020-3580 Mittel Aktiv ausgenutzt Ransomware

    Mehrere Schwachstellen im Webservices-Interface von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software erlauben es laut NVD einem nicht authentifizierten, entfernten Angreifer, Cross-Site-Scripting-Angriffe durchzuführen. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.6 %.

    CVSS: 6.1 EPSS: 85.58% Publiziert: Referenz: CISA KEV
  31. Cisco AnyConnect für Windows – Unkontrollierter Suchpfad

    CVE-2020-3153 Mittel Aktiv ausgenutzt Ransomware

    In Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.

    CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV
  32. Cisco ASA und FTD Unauthorized Access Vulnerability

    CVE-2023-20269 Mittel Aktiv ausgenutzt Ransomware

    Eine Schwachstelle in der Remote-Access-VPN-Funktion von Cisco Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) Software kann einem nicht authentifizierten, entfernten Angreifer unberechtigten Zugriff ermöglichen. CVSS-Basiswert: 5.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 21.6 %.

    CVSS: 5.0 EPSS: 21.58% Publiziert: Referenz: CISA KEV
  33. Cisco ASA und FTD Privilege Escalation Vulnerability

    CVE-2024-20359 Mittel Aktiv ausgenutzt

    In Cisco ASA und FTD wurde eine Schwachstelle zur Privilegienerweiterung (CVE-2024-20359) festgestellt. CVSS-Basiswert: 6.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.

    CVSS: 6.0 EPSS: 19.43% Publiziert: Referenz: CISA KEV
  34. Cisco ASA und FTD Denial-of-Service Vulnerability

    CVE-2024-20481 Mittel Aktiv ausgenutzt

    In Cisco ASA und FTD wurde eine Denial-of-Service-Schwachstelle (CVE-2024-20481) festgestellt. CVSS-Basiswert: 5.8 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.

    CVSS: 5.8 EPSS: 15.85% Publiziert: Referenz: CISA KEV
  35. Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche

    CVE-2026-20316 Mittel Aktiv ausgenutzt

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.

    CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV
  36. Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche

    CVE-2026-20079 Kritisch

    In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.

    CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD
  37. Cisco ASA/FTD/IOS: Codeausführung über die Web-Services

    CVE-2025-20363 Kritisch

    Eine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD
  38. Cisco Secure Workload – Fehlerhafte Zugriffsvalidierung interner REST-APIs

    CVE-2026-20223 Kritisch

    Eine Schwachstelle in der Zugriffsvalidierung interner REST-APIs von Cisco Secure Workload kann einem nicht authentifizierten, entfernten Angreifer den Zugriff auf Ressourcen mit erhöhten Rechten ermöglichen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 10.0 EPSS: 0.83% Publiziert: Referenz: NVD
  39. Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem

    CVE-2026-20181 Kritisch

    Eine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.

    CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD
  40. Splunk AI Toolkit – Ausführung beliebiger Betriebssystembefehle durch Admin-Rolle

    CVE-2026-20266 Kritisch

    Im Splunk AI Toolkit in Versionen unterhalb von 5.7.4 kann ein Benutzer mit der Splunk-Rolle admin beliebige Betriebssystembefehle auf dem Host der Splunk-Enterprise-Instanz ausführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das Splunk AI Toolkit auf Version 5.7.4 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD
  41. Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung

    CVE-2026-20310 Kritisch

    Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.

    CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD
  42. CVE-2026-20272 – Cisco IOS XE Software

    CVE-2026-20272 Kritisch

    Laut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.

    CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD
  43. CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke

    CVE-2026-20303 Kritisch

    Laut NVD stammt diese Schwachstelle aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.

    CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD
  44. Cisco Catalyst SD-WAN – Sicherheitslücke

    CVE-2026-20304 Kritisch

    Laut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und dem Samba Team.

    CVSS: 9.9 EPSS: 0.25% Publiziert: Referenz: NVD
  45. Cisco IOS XE Software – Sicherheitslücke

    CVE-2026-20267 Kritisch

    Laut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.0 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und dem Samba Team.

    CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD
  46. CVE-2026-20180 – Cisco ISE: Command Injection mit Read-Only-Admin

    CVE-2026-20180 Kritisch

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem. Für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten; Ursache ist eine unzureichende Validierung von Benutzereingaben, die über einen gestalteten HTTP-Request ausgenutzt werden kann. Ein erfolgreicher Angriff verschafft zunächst Zugriff auf Benutzerebene und ermöglicht anschliessend eine Rechteausweitung bis root; in Single-Node-Installationen kann die Ausnutzung zudem einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  47. CVE-2026-20147 – Befehlsausführung in Cisco ISE und ISE-PIC

    CVE-2026-20147 Kritisch

    Eine Schwachstelle in Cisco ISE und Cisco ISE-PIC könnte es einem authentifizierten, entfernten Angreifer mit gültigen administrativen Zugangsdaten erlauben, über eine präparierte HTTP-Anfrage beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Rechte bis auf root auszuweiten. Ursache ist eine unzureichende Validierung von Benutzereingaben. In Single-Node-Deployments kann eine erfolgreiche Ausnutzung den ISE-Knoten unerreichbar machen und so einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Cisco-Fix einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  48. CVE-2026-20186 – Cisco Identity Services Engine: Command Injection

    CVE-2026-20186 Kritisch

    Eine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem betroffenen Gerät. Ursache ist eine unzureichende Validierung von Benutzereingaben; für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten und eine präparierte HTTP-Anfrage. Ein erfolgreicher Angriff kann Zugriff auf Betriebssystemebene mit anschliessender Rechteausweitung bis root ermöglichen, in Single-Node-Deployments auch einen Denial of Service. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.

    CVSS: 9.9 Publiziert: Referenz: NVD
  49. CVE-2026-20160 – Command Injection in Cisco Smart Software Manager On-Prem

    CVE-2026-20160 Kritisch

    Eine Schwachstelle in Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem zugrunde liegenden System. Ursache ist die unbeabsichtigte Freilegung eines internen Dienstes; über eine manipulierte Anfrage an dessen API lassen sich Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  50. Authentifizierungsumgehung im Cisco Unified CCX Editor

    CVE-2025-20358 Kritisch

    Eine Schwachstelle in der Contact Center Express (CCX) Editor-Anwendung von Cisco Unified CCX erlaubt einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung und den Erhalt administrativer Berechtigungen für Skripterstellung und -ausführung. Durch Umleiten des Authentifizierungsflusses auf einen boesartigen Server lassen sich beliebige Skripte auf dem zugrunde liegenden Betriebssystem des Servers ausführen. CVSS-Basiswert: 9.4 (Kritisch).

    CVSS: 9.4 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Splunk Enterprise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog