Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Vulnérabilités Cisco IOS

Éditeur : Cisco

Actuellement exploité

Source CISA KEV

Ces vulnérabilités touchent Cisco IOS et font l'objet d'attaques réelles constatées dans le monde. Ce n'est pas une liste théorique.

VulnérabilitéCe qu'il faut faire Échéance CISACVSSEPSS
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230
Le serveur peut être poussé à contacter des machines internes.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 28/06/2026 n/d 88 %
Cisco Firewall Management Center : contournement d'authentification par un chemin détourné
CVE-2026-20079
Une voie d'accès existe en dehors du contrôle prévu : l'identification peut être évitée sans passer par la page de connexion.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 12/09/2026 10,0 76 %
Cisco IOS : falsification de requête inter-sites
CVE-2008-4128
Une action peut être déclenchée à l'insu d'un utilisateur déjà connecté.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 16/07/2026 n/d 34 %
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-20349
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 14/08/2026 8,6 2,2 %
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262
Un attaquant peut lire des fichiers hors du dossier prévu.
Aucune action publiée. Non fixée n/d 28 %
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316
Un mot de passe est inscrit dans le produit et peut être découvert.
Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 01/08/2026 5,3 11 %

Chercher dans toutes les bases

NVD, OSV, GitHub Advisory, CIRCL

Indiquer la version restreint les résultats à ce qui la concerne réellement. Sans version, la recherche montre les vulnérabilités les plus prioritaires du produit, toutes versions confondues.