PT-2026-78490 · Cisco · Cisco Crosswork

CVE-2026-20030

·

Publicado

2026-08-19

·

Atualizado

2026-08-28

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Crosswork (versões afetadas não especificadas)
Description Existem múltiplos problemas relacionados à neutralização inadequada de elementos especiais usados em comandos SQL, o que pode levar à injeção de SQL. A injeção de SQL é uma técnica na qual um invasor insere código SQL malicioso em uma consulta para manipular um banco de dados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20030

Produtos afetados

Cisco Crosswork