PT-2026-33085 · Cisco · Identity Services Engine

CVE-2026-20132

·

Publicado

2026-04-15

·

Atualizado

2026-07-02

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions Cisco Identity Services Engine (ISE) (versões afetadas não especificadas)
Description Diversos problemas na interface de gerenciamento baseada na web existem devido à sanitização insuficiente de dados fornecidos pelo usuário e armazenados em páginas web. Um invasor remoto autenticado com privilégios de gravação administrativa pode realizar ataques de cross-site scripting (XSS) armazenados ou refletidos—uma técnica onde scripts maliciosos são injetados em sites confiáveis. A exploração ocorre quando um usuário é convencido a clicar em um link específico ou visualizar uma página afetada, potencialmente executando códigos de script no contexto da interface de gerenciamento ou permitindo o acesso a informações confidenciais do navegador.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05641
CVE-2026-20132

Produtos afetados

Identity Services Engine