ProduktCisco ISE lub ISE-PIC w wersjach 3.1, 3.2, 3.3, 3.4, 3.51
Numer CVECVE-2026-76460
Krytyczność10,0/10
CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuka w interfejsie API systemu Cisco Identity Services Engine (ISE) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu obejście mechanizmu uwierzytelniania. Przyczyną tej podatności jest niewystarczająca kontrola uwierzytelniania w punkcie końcowym API. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie do podatnego punktu końcowego API. Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie nieuprawnionego dostępu do urządzenia poprzez obejście internetowego interfejsu zarządzania.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
ProduktCisco Secure FMC Software
Numer CVECVE-2026-20242 
Krytyczność9.8/10 
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 
OpisPodatność w funkcji dostępu do zewnętrznej bazy danych (External Database Access) oprogramowania Cisco Secure Firewall Management Center (FMC) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami użytkownika root na podatnym urządzeniu. Przyczyną tej podatności jest niezabezpieczona deserializacja dostarczonego przez użytkownika strumienia bajtów Java, pochodzącego z hosta skonfigurowanego na liście dostępu do zewnętrznej bazy danych. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowany, zserializowany strumień bajtów Java na określony port TCP podatnego urządzenia. Skuteczne wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnych poleceń na urządzeniu oraz uzyskanie uprawnień użytkownika root. Podatność ta może zostać wykorzystana wyłącznie przez atakującego, który sprawuje kontrolę nad hostem znajdującym się na liście dostępu do zewnętrznej bazy danych.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
ProduktCisco Secure FMC Software
Numer CVECVE-2026-20341
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka w protokole komunikacji między urządzeniami sftunnel w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu uzyskanie uprawnień użytkownika root. Luka ta wynika z niezabezpieczonej deserializacji niezaufanych danych przesyłanych za pośrednictwem połączenia zarządzającego sftunnel. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane zdalne wywołania procedur (RPC) protokołu sftunnel. Skuteczne wykorzystanie luki może pozwolić atakującemu na uzyskanie uprawnień root na urządzeniu z oprogramowaniem Cisco Secure FMC oraz na jego partnerze w konfiguracji wysokiej dostępności (HA).
  
Numer CVECVE-2026-20340
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami użytkownika root. Luka ta wynika z niezabezpieczonej deserializacji danych kontrolowanych przez użytkownika w interfejsie zarządzania przez przeglądarkę. Atakujący może wykorzystać tę lukę, uwierzytelniając się na urządzeniu i wysyłając specjalnie przygotowany ładunek (payload) HTTP. Skuteczne wykorzystanie luki może pozwolić atakującemu na zapisanie przygotowanego ładunku, a następnie jego wykonanie w systemie operacyjnym z uprawnieniami root. Aby wykorzystać tę lukę, atakujący musi posiadać ważne dane uwierzytelniające dla konta użytkownika o roli co najmniej Security Analyst (dostęp tylko do odczytu).
  
Numer CVECVE-2026-20344
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka w interfejsie zarządzania przez przeglądarkę oprogramowania Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na podatne urządzenie. Aby wykorzystać tę lukę, atakujący musi posiadać ważne konto na urządzeniu z rolą Security Approver, Access Admin lub Network Admin. Luka ta wynika z niewystarczającej walidacji danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do interfejsu zarządzania przez przeglądarkę podatnego urządzenia. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu uzyskanie dowolnych danych z bazy danych, przejęcie danych uwierzytelniających sesję uwierzytelnionego administratora oraz wykonywanie działań z uprawnieniami administratora na urządzeniu, którego dotyczy problem.
  
Numer CVECVE-2026-20342
Krytyczność7,7/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisLuka w określonym interfejsie API służącym do pobierania plików w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu pobranie dowolnych plików z systemu, którego dotyczy problem. Luka ta wynika z braku walidacji i oczyszczania danych wejściowych użytkownika. Atakujący może ją wykorzystać, wysyłając specjalnie przygotowane żądanie HTTPS. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu pobranie dowolnych plików z systemu. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi dla konta użytkownika posiadającego co najmniej uprawnienia analityka bezpieczeństwa (z dostępem tylko do odczytu).
  
Numer CVECVE-2026-20343
Krytyczność7,5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisLuka w krytycznym interfejsie API oprogramowania Cisco Secure FMC może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu pobranie poufnych plików oraz nieograniczone zużycie przestrzeni dyskowej. Luka ta wynika z braku uwierzytelniania w krytycznym interfejsie API. Atakujący może ją wykorzystać poprzez wielokrotne wywoływanie tego interfejsu. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu pobranie poufnych plików, do których dostęp powinien być ograniczony, oraz doprowadzić do wyczerpania przestrzeni dyskowej, co może spowodować brak reakcji urządzenia i wystąpienie stanu odmowy usługi (DoS).
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
ProduktCisco ISE lub ISE-PIC – wiele wersji
Numer CVECVE-2026-20305
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka w narzędziach diagnostycznych systemów Cisco ISE i ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku polegającego na wstrzyknięciu poleceń (command injection) do bazowego systemu operacyjnego oraz uzyskanie uprawnień użytkownika root. Do wykorzystania tej luki atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora. Przyczyną luki jest nieprawidłowa walidacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane polecenia do internetowego interfejsu zarządzania podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i uzyskanie uprawnień użytkownika root. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła
  
Numer CVECVE-2026-20306
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka w interfejsie REST API systemów Cisco ISE i ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku polegającego na wstrzyknięciu poleceń (command injection) do bazowego systemu operacyjnego oraz uzyskanie uprawnień użytkownika root. Do wykorzystania tej luki atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora. Przyczyną luki jest nieprawidłowa walidacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane polecenia do internetowego interfejsu zarządzania podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i uzyskanie uprawnień użytkownika root. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
ProduktCisco ISE – wiele wersji
Numer CVECVE-2026-20284
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka w interfejsie SXP REST API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection. Przyczyną tej luki jest niewystarczająca walidacja danych wejściowych dostarczanych przez użytkownika w wywołaniach REST API. Atakujący może wykorzystać tę lukę, przesyłając odpowiednio spreparowane dane do podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczyt lub modyfikację danych w bazie danych obsługującej dane urządzenie. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może doprowadzić do niedostępności węzła ISE, powodując stan odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła. Aby wykorzystać tę lukę, atakujący musi dysponować ważnymi poświadczeniami administracyjnymi, mieć włączoną usługę SXP oraz skonfigurowane co najmniej jedno połączenie SXP
  
Numer CVECVE-2026-20283
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
OpisLuka w punkcie końcowym IPsec Open API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie dowolnych poleceń do bazowego systemu operacyjnego. Przyczyną tej luki jest niewystarczająca walidacja danych wejściowych dostarczanych przez użytkownika w wywołaniach IPsec Open API. Atakujący może wykorzystać tę lukę, przesyłając odpowiednio spreparowane dane do punktu końcowego IPsec Open API na podatnym urządzeniu. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnych poleceń w bazowym systemie operacyjnym. Aby wykorzystać tę lukę, atakujący musi dysponować ważnymi poświadczeniami administracyjnymi, a węzeł musi posiadać więcej niż jeden interfejs sieciowy, z których jeden musi być skonfigurowany jako aktywny tunel IPsec.
  
Numer CVECVE-2026-20282
Krytyczność4,9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
OpisPodatność w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu uzyskanie uprawnień do zapisu w systemie operacyjnym urządzenia, którego dotyczy problem. Przyczyną tej podatności jest niewystarczająca weryfikacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do podatnego urządzenia. Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie uprawnień do zapisu w systemie operacyjnym. Do przeprowadzenia ataku wymagane jest posiadanie przez atakującego ważnych poświadczeń administracyjnych.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc
ProduktCisco ISE lub ISE-PIC – wiele wersji
Numer CVECVE-2026-76423
Krytyczność10,0/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuka w interfejsie REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu administracyjnego do podatnego urządzenia. Przyczyną tej luki jest udostępnienie usługi sieciowej REST API z niewystarczającymi mechanizmami kontroli autoryzacji. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do udostępnionego portu REST API. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczyt i modyfikację konfiguracji oraz danych tożsamości w systemie ISE z uprawnieniami administratora.
  
Numer CVECVE-2026-76424
Krytyczność7,2/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
OpisLuka w interfejsie REST API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przesłanie lub skopiowanie dowolnych plików na podatne urządzenie. Przyczyną tej luki jest niewystarczająca walidacja operacji na plikach. Atakujący może wykorzystać tę lukę, przesyłając plik ze specjalnie przygotowaną ścieżką. Skuteczne wykorzystanie luki może pozwolić atakującemu na przesyłanie plików do dowolnych lokalizacji oraz wykonywanie dowolnych poleceń z uprawnieniami użytkownika root na podatnym urządzeniu. Do wykorzystania tej luki atakujący musi posiadać ważne poświadczenia administracyjne.
  
Numer CVECVE-2026-76425
Krytyczność7,6/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N
OpisLuka w interfejsach API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych zaplecza (backend). Przyczyną tej luki jest niewystarczająca walidacja niektórych parametrów, które są bezpośrednio łączone (konkatenowane) z zapytaniem SQL. Atakujący może wykorzystać tę lukę, wysyłając do podatnego punktu końcowego specjalnie przygotowane żądanie zawierające instrukcje SQL. Skuteczne wykorzystanie tej podatności mogłoby umożliwić atakującemu odczytanie dowolnych danych z bazy SQL oraz przeprowadzenie ataków typu SSRF (Server-Side Request Forgery). Do wykorzystania tej podatności atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora.
  
Numer CVECVE-2026-76426
Krytyczność4,9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
OpisLuka w interfejsie REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych monitorowania. Podatność ta wynika z niewystarczającej walidacji określonych parametrów, które są następnie łączone (konkatenowane) w instrukcję SQL. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie zawierające instrukcje SQL w jednym z podatnych parametrów. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczytanie informacji z bazy danych monitorowania. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych.
  
Numer CVECVE-2026-76427
Krytyczność4,9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
OpisLuka w usłudze kanału danych profilera offline (offline profiler feed service) w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu odczytanie dowolnych plików przechowywanych na podatnym urządzeniu. Podatność ta wynika z przetwarzania metadanych kanału danych (kontrolowanych przez atakującego) za pomocą parsera XML, który nie wyłącza mechanizmu rozwiązywania zewnętrznych encji. Atakujący może wykorzystać tę lukę, przesyłając specjalnie przygotowany pakiet danych offline za pośrednictwem interfejsu administracyjnego. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczytanie dowolnych plików z systemu plików oraz wysyłanie żądań do systemów wewnętrznych z poziomu podatnego urządzenia. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych.
  
Numer CVECVE-2026-76428
Krytyczność4,9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
OpisLuka w interfejsach REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych sesji. Podatność ta wynika z bezpośredniego łączenia określonych parametrów z klauzulami SQL bez zastosowania parametryzacji. Atakujący może ją wykorzystać, przesyłając specjalnie przygotowane żądanie zawierające instrukcje SQL w jednym z podatnych parametrów. Skuteczne wykorzystanie podatności mogłoby umożliwić atakującemu odczytanie informacji z bazy danych sesji. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ
ProduktCisco ISE – wiele wersji
Numer CVECVE-2026-20307
Krytyczność9,9/10
CVSSAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
OpisLuka w internetowym interfejsie zarządzania Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować poświadczeniami administracyjnymi o co najmniej niskim poziomie uprawnień. Przyczyną luki jest niebezpieczna deserializacja dostarczonego przez użytkownika strumienia bajtów Java. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowany, zserializowany obiekt Java do internetowego interfejsu zarządzania urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i podniesienie uprawnień do poziomu root. W przypadku wdrożeń jednowęzłowych udany atak może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła.
  
Numer CVECVE-2026-20176
Krytyczność9,1/10
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
OpisLuka w Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi poświadczeniami administracyjnymi o wysokim poziomie uprawnień. Przyczyną luki jest niewystarczająca walidacja danych wejściowych dostarczonych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do urządzenia, którego dotyczy problem. Skuteczne wykorzystanie luki może pozwolić atakującemu na uzyskanie dostępu do systemu operacyjnego na poziomie systemowym, a następnie na podniesienie uprawnień do poziomu root. W przypadku wdrożeń jednowęzłowych udany atak może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła.
  
Numer CVECVE-2026-20211 
Krytyczność9,1/10 
CVSSAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H 
OpisPodatność w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w bazowym systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi o wysokim poziomie uprawnień administracyjnych. Przyczyną podatności jest niebezpieczna deserializacja obiektów Java przez oprogramowanie. Atakujący może wykorzystać tę lukę, wysyłając do urządzenia specjalnie przygotowany, zserializowany obiekt Java. Skuteczne wykorzystanie podatności mogłoby pozwolić atakującemu na uzyskanie dostępu do bazowego systemu operacyjnego na poziomie użytkownika, a następnie na podniesienie uprawnień do poziomu roota. W przypadku wdrożeń jednowęzłowych, udany atak mógłby spowodować niedostępność węzła ISE, prowadząc do wystąpienia stanu odmowy usługi (DoS). W takiej sytuacji urządzenia końcowe, które nie zostały wcześniej uwierzytelnione, nie mogłyby uzyskać dostępu do sieci do momentu przywrócenia działania węzła.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57