DE

kritisch CVE-2026-20284

SXP REST API of Cisco ISE: SQL-Injection und Denial of Service möglich

NVD (NIST) meldet eine Schwachstelle in SXP REST API of Cisco ISE mit dem Schweregrad kritisch. Als Auswirkung wird SQL-Injection und Denial of Service genannt. Betroffen: CVE-2026-20284. Die vollständige Beschreibung mit betroffenen Versionen und empfohlenen Maßnahmen steht beim NVD (NIST).

Angriffsweg
aus dem Netz
Zugang nötig
ja, ein Konto nötig
CVSS
9,1

Was das für Sie heißt

Über die Anwendung lässt sich auf die dahinterliegende Datenbank zugreifen. Sehen Sie vor dem Einspielen in die Protokolle — auffällige Anfragen deuten darauf hin, dass die Lücke bereits genutzt wurde.

Ursprungsquelle

NVD (NIST)

Kontakt

Reputation braucht Jahre. Zerstörung nur Sekunden.

Sprechen Sie mit uns, bevor es jemand anderes tut. Erstgespräch kostenlos, Rückmeldung am selben Werktag.