ProduktCisco ISE i ISE-PIC – wersje starsze niż 3.2 do 3.4
Numer CVECVE-2026-20029
Krytyczność4.9/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach funkcji licencjonowania Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC) może umożliwić uwierzytelnionemu, zdalnemu atakującemu z uprawnieniami administracyjnymi uzyskanie dostępu do poufnych informacji
  
AktualizacjaTAK
LinkCisco Identity Services Engine XML External Entity Processing Information Disclosure Vulnerability
ProduktSnort 3 – wersje starsze niż 3.9.6.0
Numer CVECVE-2026-20026
Krytyczność5.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
OpisWiele produktów Cisco jest narażonych na lukę w zabezpieczeniach przetwarzania żądań DCE/RPC, która może umożliwić niezweryfikowanemu, zdalnemu atakującemu spowodowanie wycieku poufnych informacji lub ponowne uruchomienie się mechanizmu detekcji Snort 3, czego skutkiem byłoby przerwanie kontroli pakietów.
  
Numer CVECVE-2026-20027
Krytyczność5.3/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
OpisWiele produktów Cisco jest narażonych na lukę w zabezpieczeniach przetwarzania żądań DCE/RPC, która może umożliwić niezweryfikowanemu, zdalnemu atakującemu spowodowanie wycieku poufnych informacji lub ponowne uruchomienie się mechanizmu detekcji Snort 3, czego skutkiem byłoby przerwanie kontroli pakietów.
  
AktualizacjaTAK
LinkMultiple Cisco Products Snort 3 Distributed Computing Environment/Remote Procedure Call Vulnerabilities