CVE-2026-20223
Cisco Secure Workload Vulnérabilité d'accès non autorisé à l'API
- Publié
- 20 mai 2026
- Mise à jour
- 21 mai 2026
- Attribution de CNA
- cisco
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 55,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans la validation d'accès des API REST internes de Cisco Secure Workload pourrait permettre à un attaquant distant non authentifié d'accéder aux ressources du site avec les privilèges du rôle Site Admin. Cette vulnérabilité est due à une validation et une authentification insuffisantes lors de l'accès aux points de terminaison de l'API REST. Un attaquant pourrait exploiter cette vulnérabilité s'il est en mesure d'envoyer une requête API spécialement conçue à un point de terminaison affecté. Une exploitation réussie pourrait permettre à l'attaquant de lire des informations sensibles et d'apporter des modifications de configuration au-delà des limites des locataires avec les privilèges de l'utilisateur Site Admin.
Sources
1CVE-2026-20223
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.