Splunk Enterprise Seite 2
Hersteller: Splunk (Cisco)
Schwachstellen-Reports
313 ReportsZeige 51 bis 100 von 313
-
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20701)
CVE-2022-20701 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Betroffen sind laut Zuordnung Cisco (Webex/UC), Cisco Webex, Cisco, Oracle (CPU/EBS/PeopleSoft/WebLogic) und Splunk (Cisco). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.7 %.
EPSS: 9.75% Publiziert: Referenz: CISA KEV -
Cisco Small Business RV-Router – Stack-based Buffer Overflow (CVE-2022-20703)
CVE-2022-20703 Aktiv ausgenutztIn Cisco Small Business RV Series Routers wurde eine stapelbasierte Pufferüberlauf-Schwachstelle gemeldet. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 9.2 %.
EPSS: 9.20% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Smart Install Denial-of-Service
CVE-2018-0156 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle in der Smart-Install-Funktion gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 8.2 %.
EPSS: 8.20% Publiziert: Referenz: CISA KEV -
Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service
CVE-2018-0155 Aktiv ausgenutztIn Cisco Catalyst wurde eine Schwachstelle im Bidirectional Forwarding Detection (BFD) gemeldet, die einen Denial-of-Service ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.8 %.
EPSS: 7.79% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0173)
CVE-2018-0173 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine weitere Schwachstelle durch fehlerhafte Eingabevalidierung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.66% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – Fehlerhafte Eingabevalidierung (2018-0174)
CVE-2018-0174 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Schwachstelle durch fehlerhafte Eingabevalidierung identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.7 %.
EPSS: 7.66% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE – IKE Memory Leak
CVE-2018-0158 Aktiv ausgenutztIn Cisco IOS und IOS XE führt eine Schwachstelle in der Internet-Key-Exchange-Verarbeitung (IKE) zu einem Speicherleck (Memory Leak). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.24% Publiziert: Referenz: CISA KEV -
Cisco IOS SNMP Remote Code Execution
CVE-2017-6744 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im SNMP-Subsystem gemeldet, die Remote Code Execution ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.2 %.
EPSS: 7.16% Publiziert: Referenz: CISA KEV -
Cisco IOS Network Address Translation Denial-of-Service
CVE-2017-12231 Aktiv ausgenutztIn der Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle im Network Address Translation (NAT) Mechanismus gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Internet Key Exchange Denial-of-Service
CVE-2017-12237 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Internet Key Exchange (IKE) Protokoll bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12233 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Common Industrial Protocol Request Denial-of-Service
CVE-2017-12234 Aktiv ausgenutztIn Cisco IOS Software wurde eine Denial-of-Service-Schwachstelle bei der Verarbeitung von Common Industrial Protocol (CIP)-Anfragen identifiziert. Laut CSAF-Daten sind 116 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 7.1 %.
EPSS: 7.13% Publiziert: Referenz: CISA KEV -
Cisco IOS und XE Software – IKEv1 Denial-of-Service
CVE-2018-0159 Aktiv ausgenutztIn Cisco IOS und IOS XE Software wurde eine Schwachstelle im Internet Key Exchange Version 1 (IKEv1) identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 6.9 %.
EPSS: 6.92% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – BGP Denial-of-Service-Schwachstelle
CVE-2010-3035 Aktiv ausgenutztIn Cisco IOS XR wurde eine Denial-of-Service-Schwachstelle im Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.6 %.
EPSS: 5.56% Publiziert: Referenz: CISA KEV -
Cisco IOS XE EVPN BGP Denial-of-Service
CVE-2017-12319 Aktiv ausgenutztIn Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle im Ethernet Virtual Private Network (EVPN) Border Gateway Protocol (BGP) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.3 %.
EPSS: 5.28% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0179)
CVE-2018-0179 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Denial-of-Service (CVE-2018-0180)
CVE-2018-0180 Aktiv ausgenutztIn Cisco IOS Software wurde eine weitere Schwachstelle identifiziert, die Denial-of-Service-Angriffe ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 5.0 %.
EPSS: 4.97% Publiziert: Referenz: CISA KEV -
Cisco IOS – Denial-of-Service-Schwachstelle
CVE-2004-1464 Aktiv ausgenutztIn Cisco IOS wurde eine Denial-of-Service-Schwachstelle gemeldet, über die Angreifer die Verfügbarkeit betroffener Geräte beeinträchtigen können. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.71% Publiziert: Referenz: CISA KEV -
Cisco IOS Software – Resource Management Fehler
CVE-2018-0161 Aktiv ausgenutztIn Cisco IOS Software wurde eine Schwachstelle im Ressourcenmanagement identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.7 %.
EPSS: 4.67% Publiziert: Referenz: CISA KEV -
Cisco Unified Communications – Code-Injection-Schwachstelle
CVE-2026-20045 Aktiv ausgenutztIn Cisco Unified Communications-Produkten wurde eine Code-Injection-Schwachstelle gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.4 %.
EPSS: 4.38% Publiziert: Referenz: CISA KEV -
Cisco NX-OS Command Injection Vulnerability
CVE-2024-20399 Aktiv ausgenutztIn Cisco NX-OS wurde eine Command-Injection-Schwachstelle (CVE-2024-20399) gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 4.3 %.
EPSS: 4.31% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – DVMRP Memory Exhaustion
CVE-2020-3566 Aktiv ausgenutztIn Cisco IOS XR Software wurde eine Schwachstelle durch DVMRP-bedingten Speichererschöpfung gemeldet. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.7 %.
EPSS: 3.70% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XR/IOS XE – Buffer Overflow
CVE-2018-0175 Aktiv ausgenutztIn Cisco IOS, IOS XR und IOS XE ermöglicht ein Pufferüberlauf eine ausnutzbare Schwachstelle. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.5 %.
EPSS: 3.50% Publiziert: Referenz: CISA KEV -
Cisco IOS XR – BGP Denial of Service
CVE-2009-2055 Aktiv ausgenutztIn Cisco IOS XR ermöglicht eine Schwachstelle in der Verarbeitung von Border-Gateway-Protocol-Nachrichten (BGP) einen Denial of Service auf betroffenen Geräten. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.
EPSS: 3.33% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE GET VPN Out-of-Bounds Write
CVE-2023-20109 Aktiv ausgenutztIn Cisco IOS und IOS XE wurde eine Out-of-Bounds-Write-Schwachstelle im Group Encrypted Transport VPN (GET VPN) identifiziert (CVE-2023-20109). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.3 %.
EPSS: 2.34% Publiziert: Referenz: CISA KEV -
Cisco IOS für Integrated Services Router Denial-of-Service
CVE-2017-12232 Aktiv ausgenutztIn der Cisco IOS Software für Cisco Integrated Services Router wurde eine Denial-of-Service-Schwachstelle identifiziert. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
EPSS: 2.17% Publiziert: Referenz: CISA KEV -
Cisco IOS/IOS XE Denial-of-Service
CVE-2017-6663 Aktiv ausgenutztIn Cisco IOS Software und Cisco IOS XE Software wurde eine Denial-of-Service-Schwachstelle bekannt. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.1 %.
EPSS: 2.14% Publiziert: Referenz: CISA KEV -
Cisco Catalyst 6800 Series Switches – VPLS Denial-of-Service
CVE-2017-12238 Aktiv ausgenutztIn Cisco IOS Software für die Catalyst 6800 Series Switches wurde eine Denial-of-Service-Schwachstelle in der VPLS-Implementierung identifiziert. Laut CSAF-Daten sind 58 Produkte betroffen. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 2.0 %.
EPSS: 2.03% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall ASA/FTD – Fehlende Autorisierung
CVE-2025-20362 Mittel Aktiv ausgenutztIn Cisco Secure Firewall Adaptive Security Appliance (ASA) und Secure Firewall Threat Defense (FTD) wurde eine Schwachstelle durch fehlende Autorisierung gemeldet. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2025-09-25. Ausnutzungswahrscheinlichkeit (EPSS): 87.1 %.
CVSS: 6.5 EPSS: 87.09% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD – Cross-Site Scripting (XSS)
CVE-2020-3580 Mittel Aktiv ausgenutzt RansomwareMehrere Schwachstellen im Webservices-Interface von Cisco Adaptive Security Appliance (ASA) Software und Cisco Firepower Threat Defense (FTD) Software erlauben es laut NVD einem nicht authentifizierten, entfernten Angreifer, Cross-Site-Scripting-Angriffe durchzuführen. CVSS-Basiswert: 6.1 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 85.6 %.
CVSS: 6.1 EPSS: 85.58% Publiziert: Referenz: CISA KEV -
Cisco AnyConnect für Windows – Unkontrollierter Suchpfad
CVE-2020-3153 Mittel Aktiv ausgenutzt RansomwareIn Cisco AnyConnect Secure Mobility Client für Windows wurde eine Schwachstelle durch einen unkontrollierten Suchpfad identifiziert, die es einem authentifizierten lokalen Angreifer erlaubt, Dateien mit erhöhten Rechten in Systemverzeichnisse zu kopieren. CVSS-Basiswert: 6.5 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 28.3 %.
CVSS: 6.5 EPSS: 28.31% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Unauthorized Access Vulnerability
CVE-2023-20269 Mittel Aktiv ausgenutzt RansomwareEine Schwachstelle in der Remote-Access-VPN-Funktion von Cisco Adaptive Security Appliance (ASA) und Firepower Threat Defense (FTD) Software kann einem nicht authentifizierten, entfernten Angreifer unberechtigten Zugriff ermöglichen. CVSS-Basiswert: 5.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 21.6 %.
CVSS: 5.0 EPSS: 21.58% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Privilege Escalation Vulnerability
CVE-2024-20359 Mittel Aktiv ausgenutztIn Cisco ASA und FTD wurde eine Schwachstelle zur Privilegienerweiterung (CVE-2024-20359) festgestellt. CVSS-Basiswert: 6.0 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 19.4 %.
CVSS: 6.0 EPSS: 19.43% Publiziert: Referenz: CISA KEV -
Cisco ASA und FTD Denial-of-Service Vulnerability
CVE-2024-20481 Mittel Aktiv ausgenutztIn Cisco ASA und FTD wurde eine Denial-of-Service-Schwachstelle (CVE-2024-20481) festgestellt. CVSS-Basiswert: 5.8 (Mittel). Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 15.9 %.
CVSS: 5.8 EPSS: 15.85% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche
CVE-2026-20316 Mittel Aktiv ausgenutztIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.
CVSS: 5.3 EPSS: 9.82% Publiziert: Referenz: CISA KEV -
Cisco Secure Firewall Management Center (FMC): Authentifizierungsumgehung und Skriptausführung über die Weboberfläche
CVE-2026-20079 KritischIn der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software erlaubt eine Schwachstelle einem nicht authentifizierten, entfernten Angreifer, die Authentifizierung zu umgehen und Skript-Dateien auf einem betroffenen Gerät auszuführen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 32.9 %.
CVSS: 10.0 EPSS: 32.87% Publiziert: Referenz: NVD -
Cisco ASA/FTD/IOS: Codeausführung über die Web-Services
CVE-2025-20363 KritischEine Schwachstelle in den Web-Services von Cisco Secure Firewall ASA und FTD sowie Cisco IOS, IOS XE und IOS XR erlaubt Codeausführung auf dem betroffenen Gerät – bei ASA/FTD ohne Authentifizierung, bei IOS/IOS XE/IOS XR mit niedrig privilegiertem Konto. Ursache ist die unzureichende Prüfung von Benutzereingaben in HTTP-Anfragen; ein erfolgreicher Angriff führt Code als Root aus und kann das Gerät vollständig kompromittieren. CVSS-Basiswert: 9.0 (Kritisch). Empfohlene Massnahme: Die betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 9.0 EPSS: 7.52% Publiziert: Referenz: NVD -
Cisco Secure Workload – Fehlerhafte Zugriffsvalidierung interner REST-APIs
CVE-2026-20223 KritischEine Schwachstelle in der Zugriffsvalidierung interner REST-APIs von Cisco Secure Workload kann einem nicht authentifizierten, entfernten Angreifer den Zugriff auf Ressourcen mit erhöhten Rechten ermöglichen. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.
CVSS: 10.0 EPSS: 0.83% Publiziert: Referenz: NVD -
Cisco ISE und ISE-PIC: Befehlsausführung auf dem zugrunde liegenden Betriebssystem
CVE-2026-20181 KritischEine Schwachstelle in Cisco ISE und ISE-PIC erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem des betroffenen Geräts. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %. Empfohlene Massnahme: die vom Hersteller bereitgestellten Aktualisierungen einspielen.
CVSS: 9.1 EPSS: 0.75% Publiziert: Referenz: NVD -
Splunk AI Toolkit – Ausführung beliebiger Betriebssystembefehle durch Admin-Rolle
CVE-2026-20266 KritischIm Splunk AI Toolkit in Versionen unterhalb von 5.7.4 kann ein Benutzer mit der Splunk-Rolle admin beliebige Betriebssystembefehle auf dem Host der Splunk-Enterprise-Instanz ausführen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: das Splunk AI Toolkit auf Version 5.7.4 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.47% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN – Schwachstelle aus interner Sicherheitsüberprüfung
CVE-2026-20310 KritischLaut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.
CVSS: 9.1 EPSS: 0.37% Publiziert: Referenz: NVD -
CVE-2026-20272 – Cisco IOS XE Software
CVE-2026-20272 KritischLaut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 9.8 (Kritisch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.
CVSS: 9.8 EPSS: 0.34% Publiziert: Referenz: NVD -
CVE-2026-20303 – Cisco Catalyst SD-WAN Sicherheitslücke
CVE-2026-20303 KritischLaut NVD stammt diese Schwachstelle aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.
CVSS: 9.9 EPSS: 0.29% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN – Sicherheitslücke
CVE-2026-20304 KritischLaut NVD hat das Cisco-Catalyst-SD-WAN-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.9 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und dem Samba Team.
CVSS: 9.9 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco IOS XE Software – Sicherheitslücke
CVE-2026-20267 KritischLaut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; nähere Angaben zur Art der Schwachstelle liegen in den Quelldaten nicht vor. CVSS-Basiswert: 9.0 (Kritisch). Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Betroffen sind laut Zuordnung Produkte von Cisco, Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und dem Samba Team.
CVSS: 9.0 EPSS: 0.23% Publiziert: Referenz: NVD -
CVE-2026-20180 – Cisco ISE: Command Injection mit Read-Only-Admin
CVE-2026-20180 KritischEine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Befehle auf dem zugrunde liegenden Betriebssystem. Für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten; Ursache ist eine unzureichende Validierung von Benutzereingaben, die über einen gestalteten HTTP-Request ausgenutzt werden kann. Ein erfolgreicher Angriff verschafft zunächst Zugriff auf Benutzerebene und ermöglicht anschliessend eine Rechteausweitung bis root; in Single-Node-Installationen kann die Ausnutzung zudem einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20147 – Befehlsausführung in Cisco ISE und ISE-PIC
CVE-2026-20147 KritischEine Schwachstelle in Cisco ISE und Cisco ISE-PIC könnte es einem authentifizierten, entfernten Angreifer mit gültigen administrativen Zugangsdaten erlauben, über eine präparierte HTTP-Anfrage beliebige Befehle auf dem zugrunde liegenden Betriebssystem auszuführen und die Rechte bis auf root auszuweiten. Ursache ist eine unzureichende Validierung von Benutzereingaben. In Single-Node-Deployments kann eine erfolgreiche Ausnutzung den ISE-Knoten unerreichbar machen und so einen Denial of Service verursachen. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: den bereitgestellten Cisco-Fix einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20186 – Cisco Identity Services Engine: Command Injection
CVE-2026-20186 KritischEine Schwachstelle in Cisco Identity Services Engine (ISE) erlaubt einem authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem betroffenen Gerät. Ursache ist eine unzureichende Validierung von Benutzereingaben; für die Ausnutzung genügen Read-Only-Admin-Zugangsdaten und eine präparierte HTTP-Anfrage. Ein erfolgreicher Angriff kann Zugriff auf Betriebssystemebene mit anschliessender Rechteausweitung bis root ermöglichen, in Single-Node-Deployments auch einen Denial of Service. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: verfügbare Hersteller-Updates gemäss Cisco-Advisory einspielen.
CVSS: 9.9 Publiziert: Referenz: NVD -
CVE-2026-20160 – Command Injection in Cisco Smart Software Manager On-Prem
CVE-2026-20160 KritischEine Schwachstelle in Cisco Smart Software Manager On-Prem (SSM On-Prem) erlaubt einem nicht authentifizierten, entfernten Angreifer die Ausführung beliebiger Betriebssystembefehle auf dem zugrunde liegenden System. Ursache ist die unbeabsichtigte Freilegung eines internen Dienstes; über eine manipulierte Anfrage an dessen API lassen sich Befehle mit Root-Rechten ausführen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Authentifizierungsumgehung im Cisco Unified CCX Editor
CVE-2025-20358 KritischEine Schwachstelle in der Contact Center Express (CCX) Editor-Anwendung von Cisco Unified CCX erlaubt einem nicht authentifizierten, entfernten Angreifer die Umgehung der Authentifizierung und den Erhalt administrativer Berechtigungen für Skripterstellung und -ausführung. Durch Umleiten des Authentifizierungsflusses auf einen boesartigen Server lassen sich beliebige Skripte auf dem zugrunde liegenden Betriebssystem des Servers ausführen. CVSS-Basiswert: 9.4 (Kritisch).
CVSS: 9.4 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Splunk Enterprise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.