Date: 2026-08-19
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans des produits Cisco. L'exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un contournement de la politique de sécurité, une élévation de privilèges, une atteinte à la confidentialité des données et compromettre un produit vulnérable.
Produits vulnérables:
- Cisco Secure Workload ( SaaS/local) : (versions antérieures à 3.10.9.1)
- Cisco Secure Workload ( SaaS/local) : (versions 4.0 antérieures à 4.0.4.16)
- Cisco Crosswork Planning : (versions antérieures à 7.2.1-SP)
- Cisco Crosswork Data Gateway : (versions antérieures à 7.2.1-SP)
- Cisco Crosswork Network Controller : (versions antérieures à 7.2.1-SP)
- BroadWorks Application Delivery Platform : (versions antérieures à RI.2026.07)
- BroadWorks Application Server : (versions antérieures à RI.2026.07)
- BroadWorks Profile Server : (versions antérieures à RI.2026.07)
- BroadWorks Xtended Services Platform : (versions antérieures à RI.2026.07)
CVE: CVE-2026-20231, CVE-2026-20315, CVE-2026-20317, CVE-2026-20318, CVE-2026-20319, CVE-2026-20030, CVE-2026-20357 , CVE-2026-20358, CVE-2026-20359, CVE-2026-20320