CVE-2026-20223
Cisco Secure Workload Vulnerabilidade de Acesso Não Autorizado à API
- Publicado
- 20 de mai. de 2026
- Atualizado
- 21 de mai. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 55,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na validação de acesso das APIs REST internas do Cisco Secure Workload poderia permitir que um atacante remoto não autenticado acessasse recursos do site com os privilégios da função de Administrador do Site. Essa vulnerabilidade se deve à validação e autenticação insuficientes ao acessar endpoints de API REST. Um atacante poderia explorar essa vulnerabilidade se conseguisse enviar uma solicitação de API maliciosa a um endpoint afetado. Uma exploração bem-sucedida poderia permitir que o atacante lesse informações confidenciais e fizesse alterações de configuração além dos limites do tenant com os privilégios do usuário Administrador do Site.
Fontes
1CVE-2026-20223
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.