PT-2026-93973 · Cisco · Identity Services Engine+1

CVE-2026-20287

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco Identity Services Engine (ISE) (versões afetadas não especificadas) Cisco ISE Passive Identity Connector (ISE-PIC) (versões afetadas não especificadas)
Descrição Problemas de gerenciamento inadequado de privilégios existem no software, os quais estão categorizados sob o Common Weakness Enumeration (CWE) Pillar CWE-269. Isso se refere a uma fraqueza onde o software não restringe adequadamente os privilégios de um usuário ou processo, potencialmente permitindo que um invasor eleve suas permissões.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20287

Produtos afetados

Cisco Ise Passive Identity Connector
Identity Services Engine