Splunk Enterprise Seite 7
Hersteller: Splunk (Cisco)
Schwachstellen-Reports
313 ReportsZeige 301 bis 313 von 313
-
CVE-2022-20796 – Securepoint Sicherheitslücke
CVE-2022-20796 MittelFür Securepoint und weitere betroffene Produkte (Cisco Webex, Cisco, Splunk (Cisco), Zoho, Fedora, Debian (DSA)) wurde eine Sicherheitslücke (CVE-2022-20796) gemeldet. Nähere technische Details liegen in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
EPSS: 0.39% Referenz: Securepoint -
Cisco IMC: Befehlsausführung über webbasierte Management-Oberfläche
CVE-2026-20288 MittelIn der webbasierten Management-Oberfläche von Cisco IMC besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer mit Admin-Rechten erlaubt, beliebige Befehle auf dem zugrundeliegenden Betriebssystem auszuführen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS) ist in den Quelldaten nicht angegeben.
CVSS: 6.5 EPSS: 0.35% Publiziert: Referenz: NVD -
Cisco IOS XE: Weitere Denial-of-Service-Schwachstelle in der Web-Management-Oberfläche
CVE-2026-20308 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine weitere Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, einen Denial-of-Service-Angriff gegen ein betroffenes Gerät durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 4.3 EPSS: 0.32% Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE) – Cross-Site-Scripting in den Gastportalen
CVE-2025-20205 MittelIn der webbasierten Verwaltungsoberfläche der Gastportale von Cisco Identity Services Engine (ISE) ermöglichen mehrere Schwachstellen einem authentifizierten, entfernten Angreifer Cross-Site-Scripting (XSS). CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Cisco Identity Services Engine: Cross-Site-Scripting in den Gast-Portalen
CVE-2025-20204 MittelMehrere Schwachstellen in der webbasierten Verwaltungsoberfläche der Gast-Portale von Cisco Identity Services Engine (ISE) könnten es einem authentifizierten, entfernten Angreifer erlauben, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: die von Cisco bereitgestellten Sicherheitsupdates gemäss Advisory einspielen.
CVSS: 4.8 EPSS: 0.31% Publiziert: Referenz: NVD -
Cisco Terminal Service (TS) Agent: Umgehung kontobezogener Firewall-Regeln im Netzwerktreiber
CVE-2026-20028 MittelIm Netzwerktreiber des Cisco Terminal Service (TS) Agent besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, Firewall-Regeln zu umgehen, die dem Konto des Angreifers zugeordnet sind. CVSS-Basiswert: 5.0 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.0 EPSS: 0.25% Publiziert: Referenz: NVD -
Splunk Enterprise / Cloud Platform – Schwachstelle für niedrig privilegierte Nutzer
CVE-2026-20298 MittelIn Splunk Enterprise vor den Versionen 10.4.1, 10.2.5, 10.0.8 und 9.4.13 sowie in der Splunk Cloud Platform vor mehreren aufgeführten Versionen besteht eine Schwachstelle, die von einem niedrig privilegierten Nutzer ausgenutzt werden kann. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf die vom Hersteller bereitgestellten, fehlerbereinigten Versionen aktualisieren.
CVSS: 5.3 EPSS: 0.22% Publiziert: Referenz: NVD -
Cisco Integrated Management Controller (IMC): Cross-Site-Scripting in der Web-Management-Oberfläche
CVE-2026-20198 MittelEine Schwachstelle in der webbasierten Management-Oberfläche des Cisco Integrated Management Controller (IMC) kann laut Hersteller einem authentifizierten, entfernten Angreifer einen Cross-Site-Scripting(XSS)-Angriff ermöglichen. CVSS-Basiswert: 4.8 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 4.8 EPSS: 0.21% Publiziert: Referenz: NVD -
Cisco Webex App (Browser-Version): Umleitung auf bösartige Webseite
CVE-2026-20178 MittelEine Schwachstelle in der browserbasierten Version der Cisco Webex App hätte es einem nicht authentifizierten, entfernten Angreifer erlaubt, Benutzer auf eine bösartige Webseite umzuleiten. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Laut Quelle hat Cisco die Schwachstelle bereits behoben. Empfohlene Massnahme: die von Cisco bereitgestellte, korrigierte Version einsetzen.
CVSS: 4.3 EPSS: 0.20% Publiziert: Referenz: NVD -
Cisco RoomOS: Offenlegung sensibler Informationen im Logging-Subsystem
CVE-2026-20289 MittelEine Schwachstelle im Logging-Subsystem von Cisco RoomOS kann laut Hersteller einem authentifizierten, lokalen Angreifer mit niedrigen Rechten den Zugriff auf sensible Informationen ermöglichen. CVSS-Basiswert: 5.7 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 5.7 EPSS: 0.19% Publiziert: Referenz: NVD -
Cisco IOS XE: Denial of Service über Web-Management-Oberfläche
CVE-2026-20311 MittelIn der webbasierten Management-Oberfläche von Cisco IOS XE Software besteht laut NVD eine Schwachstelle, die es einem authentifizierten Angreifer mit niedrigen Rechten im Netzwerk erlaubt, auf einem betroffenen Gerät einen Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 6.3 (Mittel). Eine EPSS-Bewertung liegt in den Quelldaten nicht vor.
CVSS: 6.3 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager: Offenlegung sensibler Informationen im Klartext in der Web-Management-Oberfläche
CVE-2026-20294 MittelIn der webbasierten Management-Oberfläche des Cisco Catalyst SD-WAN Manager besteht laut NVD eine Schwachstelle, die es einem authentifizierten, entfernten Angreifer erlaubt, sensible Informationen im Klartext auf einem betroffenen System einzusehen. CVSS-Basiswert: 6.5 (Mittel). Eine EPSS-Bewertung liegt nicht vor. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.
CVSS: 6.5 EPSS: 0.13% Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE / ISE-PIC) – Path-Traversal
CVE-2026-20146 MittelEine Schwachstelle in Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) erlaubt einem authentifizierten, entfernten Angreifer Path-Traversal-Angriffe auf das zugrunde liegende Dateisystem. Die Ausnutzung setzt hohe Rechte voraus (PR:H) und wirkt sich vor allem auf die Vertraulichkeit aus. CVSS-Basiswert: 5.5 (Mittel).
CVSS: 5.5 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Splunk Enterprise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.