kritisch CVE-2026-20284
SXP REST API of Cisco ISE: SQL-Injection und Denial of Service möglich
NVD (NIST) meldet eine Schwachstelle in SXP REST API of Cisco ISE mit dem Schweregrad kritisch. Als Auswirkung wird SQL-Injection und Denial of Service genannt. Betroffen: CVE-2026-20284. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim NVD (NIST).
- Angriffsweg
- aus dem Netz
- Zugang nötig
- ja, ein Konto nötig
- CVSS
- 9,1
Was das für Sie heißt
Über die Anwendung lässt sich auf die dahinterliegende Datenbank zugreifen. Sehen Sie vor dem Einspielen in die Protokolle — auffällige Anfragen deuten darauf hin, dass die Lücke bereits genutzt wurde.
Ursprungsquelle
Insights
Weitere Beiträge
Wochenbericht KW 37: 117 Meldungen, 24 kritisch
Zwischen dem 06.09. und dem 13.09.2026 haben unsere Quellen 117 Meldungen erfasst: 24 kritisch, 93 hoch.
Wochenbericht KW 36: 55 Meldungen, 12 kritisch
Zwischen dem 30.08. und dem 06.09.2026 haben unsere Quellen 55 Meldungen erfasst: 12 kritisch, 43 hoch.
Wochenbericht KW 35: 75 Meldungen, 21 kritisch
Zwischen dem 23.08. und dem 30.08.2026 haben unsere Quellen 75 Meldungen erfasst: 21 kritisch, 54 hoch.
Kontakt
Reputation braucht Jahre. Zerstörung nur Sekunden.
Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.