0x

guest@0xbase ~$ read-only mode. Posting requires EU location.

Cisco ISE Critical Vulnerability Requires Admin Rights (heise.de)

· 38d ago · Report · Spotlight this ·
0xBASE INTEL BRIEF
  • Critical bug in Cisco ISE requires admin rights, enables code execution.
  • Patches available for ISE 3.3-3.5; older versions unsupported.
  • Additional vulnerabilities in Webex, Umbrella, Crosswork.

"Cisco released security updates for Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance, and Crosswork Network Controller. A critical vulnerability (CVE-2026-20181) in ISE and ISE-PIC requires admin privileges but allows remote code execution and privilege escalation to root via crafted HTTP requests. Patches are available for ISE versions 3.3 Patch 11, 3.4 Patch 6, 3.5 Patch 3 and 3.5 Patch 4 (August 2026). No active exploits reported. Additional flaws address information disclosure and privilege escalation across affected products."

Discussion Matrix

0 segments

no comments yet.