| Produkt | Cisco ISE lub ISE-PIC w wersjach 3.1, 3.2, 3.3, 3.4, 3.51 |
| Numer CVE | CVE-2026-76460 |
| Krytyczność | 10,0/10 |
| CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w interfejsie API systemu Cisco Identity Services Engine (ISE) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu obejście mechanizmu uwierzytelniania. Przyczyną tej podatności jest niewystarczająca kontrola uwierzytelniania w punkcie końcowym API. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie do podatnego punktu końcowego API. Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie nieuprawnionego dostępu do urządzenia poprzez obejście internetowego interfejsu zarządzania. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5 |
| Produkt | Cisco Secure FMC Software |
| Numer CVE | CVE-2026-20242 |
| Krytyczność | 9.8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Podatność w funkcji dostępu do zewnętrznej bazy danych (External Database Access) oprogramowania Cisco Secure Firewall Management Center (FMC) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami użytkownika root na podatnym urządzeniu. Przyczyną tej podatności jest niezabezpieczona deserializacja dostarczonego przez użytkownika strumienia bajtów Java, pochodzącego z hosta skonfigurowanego na liście dostępu do zewnętrznej bazy danych. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowany, zserializowany strumień bajtów Java na określony port TCP podatnego urządzenia. Skuteczne wykorzystanie podatności może pozwolić atakującemu na wykonanie dowolnych poleceń na urządzeniu oraz uzyskanie uprawnień użytkownika root. Podatność ta może zostać wykorzystana wyłącznie przez atakującego, który sprawuje kontrolę nad hostem znajdującym się na liście dostępu do zewnętrznej bazy danych. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk |
| Produkt | Cisco Secure FMC Software |
| Numer CVE | CVE-2026-20341 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w protokole komunikacji między urządzeniami sftunnel w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu uzyskanie uprawnień użytkownika root. Luka ta wynika z niezabezpieczonej deserializacji niezaufanych danych przesyłanych za pośrednictwem połączenia zarządzającego sftunnel. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane zdalne wywołania procedur (RPC) protokołu sftunnel. Skuteczne wykorzystanie luki może pozwolić atakującemu na uzyskanie uprawnień root na urządzeniu z oprogramowaniem Cisco Secure FMC oraz na jego partnerze w konfiguracji wysokiej dostępności (HA). |
| Numer CVE | CVE-2026-20340 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń z uprawnieniami użytkownika root. Luka ta wynika z niezabezpieczonej deserializacji danych kontrolowanych przez użytkownika w interfejsie zarządzania przez przeglądarkę. Atakujący może wykorzystać tę lukę, uwierzytelniając się na urządzeniu i wysyłając specjalnie przygotowany ładunek (payload) HTTP. Skuteczne wykorzystanie luki może pozwolić atakującemu na zapisanie przygotowanego ładunku, a następnie jego wykonanie w systemie operacyjnym z uprawnieniami root. Aby wykorzystać tę lukę, atakujący musi posiadać ważne dane uwierzytelniające dla konta użytkownika o roli co najmniej Security Analyst (dostęp tylko do odczytu). |
| Numer CVE | CVE-2026-20344 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka w interfejsie zarządzania przez przeglądarkę oprogramowania Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na podatne urządzenie. Aby wykorzystać tę lukę, atakujący musi posiadać ważne konto na urządzeniu z rolą Security Approver, Access Admin lub Network Admin. Luka ta wynika z niewystarczającej walidacji danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do interfejsu zarządzania przez przeglądarkę podatnego urządzenia. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu uzyskanie dowolnych danych z bazy danych, przejęcie danych uwierzytelniających sesję uwierzytelnionego administratora oraz wykonywanie działań z uprawnieniami administratora na urządzeniu, którego dotyczy problem. |
| Numer CVE | CVE-2026-20342 |
| Krytyczność | 7,7/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
| Opis | Luka w określonym interfejsie API służącym do pobierania plików w oprogramowaniu Cisco Secure FMC może umożliwić uwierzytelnionemu, zdalnemu atakującemu pobranie dowolnych plików z systemu, którego dotyczy problem. Luka ta wynika z braku walidacji i oczyszczania danych wejściowych użytkownika. Atakujący może ją wykorzystać, wysyłając specjalnie przygotowane żądanie HTTPS. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu pobranie dowolnych plików z systemu. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi dla konta użytkownika posiadającego co najmniej uprawnienia analityka bezpieczeństwa (z dostępem tylko do odczytu). |
| Numer CVE | CVE-2026-20343 |
| Krytyczność | 7,5/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
| Opis | Luka w krytycznym interfejsie API oprogramowania Cisco Secure FMC może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu pobranie poufnych plików oraz nieograniczone zużycie przestrzeni dyskowej. Luka ta wynika z braku uwierzytelniania w krytycznym interfejsie API. Atakujący może ją wykorzystać poprzez wielokrotne wywoływanie tego interfejsu. Skuteczne wykorzystanie luki mogłoby umożliwić atakującemu pobranie poufnych plików, do których dostęp powinien być ograniczony, oraz doprowadzić do wyczerpania przestrzeni dyskowej, co może spowodować brak reakcji urządzenia i wystąpienie stanu odmowy usługi (DoS). |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx |
| Produkt | Cisco ISE lub ISE-PIC – wiele wersji |
| Numer CVE | CVE-2026-20305 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w narzędziach diagnostycznych systemów Cisco ISE i ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku polegającego na wstrzyknięciu poleceń (command injection) do bazowego systemu operacyjnego oraz uzyskanie uprawnień użytkownika root. Do wykorzystania tej luki atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora. Przyczyną luki jest nieprawidłowa walidacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane polecenia do internetowego interfejsu zarządzania podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i uzyskanie uprawnień użytkownika root. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła |
| Numer CVE | CVE-2026-20306 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w interfejsie REST API systemów Cisco ISE i ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku polegającego na wstrzyknięciu poleceń (command injection) do bazowego systemu operacyjnego oraz uzyskanie uprawnień użytkownika root. Do wykorzystania tej luki atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora. Przyczyną luki jest nieprawidłowa walidacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane polecenia do internetowego interfejsu zarządzania podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i uzyskanie uprawnień użytkownika root. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ |
| Produkt | Cisco ISE – wiele wersji |
| Numer CVE | CVE-2026-20284 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w interfejsie SXP REST API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection. Przyczyną tej luki jest niewystarczająca walidacja danych wejściowych dostarczanych przez użytkownika w wywołaniach REST API. Atakujący może wykorzystać tę lukę, przesyłając odpowiednio spreparowane dane do podatnego urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczyt lub modyfikację danych w bazie danych obsługującej dane urządzenie. W przypadku wdrożeń jednowęzłowych skuteczne wykorzystanie luki może doprowadzić do niedostępności węzła ISE, powodując stan odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła. Aby wykorzystać tę lukę, atakujący musi dysponować ważnymi poświadczeniami administracyjnymi, mieć włączoną usługę SXP oraz skonfigurowane co najmniej jedno połączenie SXP |
| Numer CVE | CVE-2026-20283 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
| Opis | Luka w punkcie końcowym IPsec Open API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wstrzyknięcie dowolnych poleceń do bazowego systemu operacyjnego. Przyczyną tej luki jest niewystarczająca walidacja danych wejściowych dostarczanych przez użytkownika w wywołaniach IPsec Open API. Atakujący może wykorzystać tę lukę, przesyłając odpowiednio spreparowane dane do punktu końcowego IPsec Open API na podatnym urządzeniu. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnych poleceń w bazowym systemie operacyjnym. Aby wykorzystać tę lukę, atakujący musi dysponować ważnymi poświadczeniami administracyjnymi, a węzeł musi posiadać więcej niż jeden interfejs sieciowy, z których jeden musi być skonfigurowany jako aktywny tunel IPsec. |
| Numer CVE | CVE-2026-20282 |
| Krytyczność | 4,9/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N |
| Opis | Podatność w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu uzyskanie uprawnień do zapisu w systemie operacyjnym urządzenia, którego dotyczy problem. Przyczyną tej podatności jest niewystarczająca weryfikacja danych wejściowych dostarczanych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do podatnego urządzenia. Skuteczne wykorzystanie podatności może pozwolić atakującemu na uzyskanie uprawnień do zapisu w systemie operacyjnym. Do przeprowadzenia ataku wymagane jest posiadanie przez atakującego ważnych poświadczeń administracyjnych. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc |
| Produkt | Cisco ISE lub ISE-PIC – wiele wersji |
| Numer CVE | CVE-2026-76423 |
| Krytyczność | 10,0/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w interfejsie REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu uzyskanie dostępu administracyjnego do podatnego urządzenia. Przyczyną tej luki jest udostępnienie usługi sieciowej REST API z niewystarczającymi mechanizmami kontroli autoryzacji. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do udostępnionego portu REST API. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczyt i modyfikację konfiguracji oraz danych tożsamości w systemie ISE z uprawnieniami administratora. |
| Numer CVE | CVE-2026-76424 |
| Krytyczność | 7,2/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka w interfejsie REST API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przesłanie lub skopiowanie dowolnych plików na podatne urządzenie. Przyczyną tej luki jest niewystarczająca walidacja operacji na plikach. Atakujący może wykorzystać tę lukę, przesyłając plik ze specjalnie przygotowaną ścieżką. Skuteczne wykorzystanie luki może pozwolić atakującemu na przesyłanie plików do dowolnych lokalizacji oraz wykonywanie dowolnych poleceń z uprawnieniami użytkownika root na podatnym urządzeniu. Do wykorzystania tej luki atakujący musi posiadać ważne poświadczenia administracyjne. |
| Numer CVE | CVE-2026-76425 |
| Krytyczność | 7,6/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:L/A:N |
| Opis | Luka w interfejsach API systemu Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych zaplecza (backend). Przyczyną tej luki jest niewystarczająca walidacja niektórych parametrów, które są bezpośrednio łączone (konkatenowane) z zapytaniem SQL. Atakujący może wykorzystać tę lukę, wysyłając do podatnego punktu końcowego specjalnie przygotowane żądanie zawierające instrukcje SQL. Skuteczne wykorzystanie tej podatności mogłoby umożliwić atakującemu odczytanie dowolnych danych z bazy SQL oraz przeprowadzenie ataków typu SSRF (Server-Side Request Forgery). Do wykorzystania tej podatności atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi administratora. |
| Numer CVE | CVE-2026-76426 |
| Krytyczność | 4,9/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
| Opis | Luka w interfejsie REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych monitorowania. Podatność ta wynika z niewystarczającej walidacji określonych parametrów, które są następnie łączone (konkatenowane) w instrukcję SQL. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie zawierające instrukcje SQL w jednym z podatnych parametrów. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczytanie informacji z bazy danych monitorowania. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych. |
| Numer CVE | CVE-2026-76427 |
| Krytyczność | 4,9/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
| Opis | Luka w usłudze kanału danych profilera offline (offline profiler feed service) w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu odczytanie dowolnych plików przechowywanych na podatnym urządzeniu. Podatność ta wynika z przetwarzania metadanych kanału danych (kontrolowanych przez atakującego) za pomocą parsera XML, który nie wyłącza mechanizmu rozwiązywania zewnętrznych encji. Atakujący może wykorzystać tę lukę, przesyłając specjalnie przygotowany pakiet danych offline za pośrednictwem interfejsu administracyjnego. Skuteczne wykorzystanie luki może pozwolić atakującemu na odczytanie dowolnych plików z systemu plików oraz wysyłanie żądań do systemów wewnętrznych z poziomu podatnego urządzenia. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych. |
| Numer CVE | CVE-2026-76428 |
| Krytyczność | 4,9/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N |
| Opis | Luka w interfejsach REST API systemów Cisco ISE i Cisco ISE-PIC może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu SQL injection na bazę danych sesji. Podatność ta wynika z bezpośredniego łączenia określonych parametrów z klauzulami SQL bez zastosowania parametryzacji. Atakujący może ją wykorzystać, przesyłając specjalnie przygotowane żądanie zawierające instrukcje SQL w jednym z podatnych parametrów. Skuteczne wykorzystanie podatności mogłoby umożliwić atakującemu odczytanie informacji z bazy danych sesji. Do przeprowadzenia ataku konieczne jest posiadanie przez atakującego ważnych poświadczeń administracyjnych |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ |
| Produkt | Cisco ISE – wiele wersji |
| Numer CVE | CVE-2026-20307 |
| Krytyczność | 9,9/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w internetowym interfejsie zarządzania Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować poświadczeniami administracyjnymi o co najmniej niskim poziomie uprawnień. Przyczyną luki jest niebezpieczna deserializacja dostarczonego przez użytkownika strumienia bajtów Java. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowany, zserializowany obiekt Java do internetowego interfejsu zarządzania urządzenia. Skuteczne wykorzystanie luki może pozwolić atakującemu na wykonanie dowolnego kodu na urządzeniu i podniesienie uprawnień do poziomu root. W przypadku wdrożeń jednowęzłowych udany atak może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła. |
| Numer CVE | CVE-2026-20176 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luka w Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi poświadczeniami administracyjnymi o wysokim poziomie uprawnień. Przyczyną luki jest niewystarczająca walidacja danych wejściowych dostarczonych przez użytkownika. Atakujący może wykorzystać tę lukę, wysyłając specjalnie przygotowane żądanie HTTP do urządzenia, którego dotyczy problem. Skuteczne wykorzystanie luki może pozwolić atakującemu na uzyskanie dostępu do systemu operacyjnego na poziomie systemowym, a następnie na podniesienie uprawnień do poziomu root. W przypadku wdrożeń jednowęzłowych udany atak może spowodować niedostępność węzła ISE, prowadząc do stanu odmowy usługi (DoS). W takiej sytuacji punkty końcowe, które nie zostały wcześniej uwierzytelnione, nie będą mogły uzyskać dostępu do sieci do czasu przywrócenia działania węzła. |
| Numer CVE | CVE-2026-20211 |
| Krytyczność | 9,1/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
| Opis | Podatność w systemie Cisco ISE może umożliwić uwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnych poleceń w bazowym systemie operacyjnym urządzenia, którego dotyczy problem. Aby wykorzystać tę lukę, atakujący musi dysponować prawidłowymi danymi uwierzytelniającymi o wysokim poziomie uprawnień administracyjnych. Przyczyną podatności jest niebezpieczna deserializacja obiektów Java przez oprogramowanie. Atakujący może wykorzystać tę lukę, wysyłając do urządzenia specjalnie przygotowany, zserializowany obiekt Java. Skuteczne wykorzystanie podatności mogłoby pozwolić atakującemu na uzyskanie dostępu do bazowego systemu operacyjnego na poziomie użytkownika, a następnie na podniesienie uprawnień do poziomu roota. W przypadku wdrożeń jednowęzłowych, udany atak mógłby spowodować niedostępność węzła ISE, prowadząc do wystąpienia stanu odmowy usługi (DoS). W takiej sytuacji urządzenia końcowe, które nie zostały wcześniej uwierzytelnione, nie mogłyby uzyskać dostępu do sieci do momentu przywrócenia działania węzła. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57 |