Report
CVE-2026-20105 Hoch
Cisco ASA/FTD Remote Access SSL VPN – Authentifizierter Angriff
Kennzahlen
- CVSS-Basiswert
- 7.7
- EPSS
- 0.32%
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der Remote-Access-SSL-VPN-Funktionalität von Cisco Secure Firewall ASA Software und Cisco Secure Firewall Threat Defense (FTD) Software wurde eine Sicherheitslücke bekannt, die einem authentifizierten Angreifer ermöglicht, weitergehende Aktionen durchzuführen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Cisco (Webex/UC)
- Cisco Secure Firewall ASA und FTD – Heap Inspection Vulnerability KEV CVE-2026-20349
- Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche KEV CVE-2026-20316
- Cisco Catalyst SD-WAN Manager: Beliebiges Schreiben/Überschreiben von Dateien KEV CVE-2026-20262
- Cisco Catalyst SD-WAN Manager – Befehlsausführung als root über die CLI KEV CVE-2026-20245
- Schwachstelle in Cisco Unified Communications Manager KEV CVE-2026-20230
- Cisco Catalyst SD-WAN Controller – Authentication Bypass (Mai 2026) KEV CVE-2026-20182
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.