Cisco kayıtları
cisco üreticisine ait 6.752 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 104 · %1,5
- Silahlaştırılmış
- 151 · %2,2
- Pre-auth RCE
- 648
- Düzeltme kaydı olan
- %1
- Yayından KEV’e ortanca
- 996 gün
Tekrar eden sınıflar
- CWE-20 Improper Input Validation1.020
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')693
- CWE-399 Resource Management Errors512
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer357
- CWE-264 Permissions, Privileges, and Access Controls349
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor301
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
6.752 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
100Hemen | CVE-2021-44228Silahlaştırılmış | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Kritik10,0 | KEV | %100,0 | 10 Ara 2021 |
100Hemen | CVE-2023-20198Silahlaştırılmış | Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.cisco · ios xe · CWE-420 | Kritik10,0 | KEV | %99,6 | 16 Eki 2023 |
100Hemen | CVE-2025-32433Silahlaştırılmış | Erlang/OTP SSH Vulnerable to Pre-Authentication RCEerlang · erlang\/otp · CWE-306 | Kritik10,0 | KEV | %98,8 | 16 Nis 2025 |
99Hemen | CVE-2021-1498Silahlaştırılmış | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Kritik9,8 | KEV | %100,0 | 6 May 2021 |
99Hemen | CVE-2021-1497Silahlaştırılmış | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Kritik9,8 | KEV | %99,9 | 6 May 2021 |
99Hemen | CVE-2022-22965Silahlaştırılmış | A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.vmware · spring framework · CWE-94 | Kritik9,8 | KEV | %99,6 | 1 Nis 2022 |
99Hemen | CVE-2018-0171Silahlaştırılmış | A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attackercisco · ios · CWE-20 | Kritik9,8 | KEV | %99,5 | 28 Mar 2018 |
99Hemen | CVE-2017-3881Silahlaştırılmış | A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthecisco · ios · CWE-20 | Kritik9,8 | KEV | %99,0 | 17 Mar 2017 |
99Hemen | CVE-2025-20281Silahlaştırılmış | Cisco ISE API Unauthenticated Remote Code Execution Vulnerabilitycisco · identity services engine · CWE-74 | Kritik10,0 | KEV | %97,6 | 25 Haz 2025 |
98Hemen | CVE-2024-20439Silahlaştırılmış | A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by uscisco · smart license utility · CWE-912 | Kritik9,8 | KEV | %97,1 | 4 Eyl 2024 |
97Hemen | CVE-2026-20182Silahlaştırılmış | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerabilitycisco · catalyst sd-wan manager · CWE-287 | Kritik10,0 | KEV | %91,5 | 14 May 2026 |
97Hemen | CVE-2026-20127Silahlaştırılmış | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerabilitycisco · catalyst sd-wan manager · CWE-287 | Kritik10,0 | KEV | %88,5 | 25 Şub 2026 |
96Hemen | CVE-2026-20079Silahlaştırılmış | Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerabilitycisco · secure firewall management center · CWE-288 | Kritik10,0 | KEV | %88,2 | 4 Mar 2026 |
94Hemen | CVE-2020-3161Silahlaştırılmış | Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerabilitycisco · ip phone 8865 firmware · CWE-20 | Kritik9,8 | KEV | %83,9 | 15 Nis 2020 |
92Hemen | CVE-2017-9805Silahlaştırılmış | The REST Plugin in Apache Struts 2.1.1 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStreaapache · struts · CWE-502 | Yüksek8,1 | KEV | %99,4 | 15 Eyl 2017 |
91Hemen | CVE-2016-6366Silahlaştırılmış | Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V,cisco · pix firewall software · CWE-120 | Yüksek8,8 | KEV | %87,6 | 18 Ağu 2016 |
91Hemen | CVE-2022-20699Silahlaştırılmış | Cisco Small Business RV Series Routers Vulnerabilitiescisco · rv340 firmware · CWE-121 | Kritik9,8 | KEV | %72,5 | 10 Şub 2022 |
90Hemen | CVE-2023-44487Silahlaştırılmış | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | Yüksek7,5 | KEV | %100,0 | 10 Eki 2023 |
90Hemen | CVE-2020-3452Silahlaştırılmış | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerabilitycisco · adaptive security appliance software · CWE-20 | Yüksek7,5 | KEV | %100,0 | 22 Tem 2020 |
90Hemen | CVE-2018-0296Silahlaştırılmış | A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to causecisco · adaptive security appliance software · CWE-20 | Yüksek7,5 | KEV | %99,9 | 7 Haz 2018 |
90Hemen | CVE-2019-1653Silahlaştırılmış | Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerabilitycisco · rv320 firmware · CWE-284 | Yüksek7,5 | KEV | %99,9 | 24 Oca 2019 |
90Hemen | CVE-2026-20230Silahlaştırılmış | Cisco Unified Communications Manager Server-Side Request Forgery Vulnerabilitycisco · unified communications manager · CWE-918 | Yüksek8,6 | KEV | %88,2 | 3 Haz 2026 |
90Hemen | CVE-2025-20362Silahlaştırılmış | Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FTcisco · adaptive security appliance software · CWE-862 | Yüksek8,6 | KEV | %87,1 | 25 Eyl 2025 |
90Hemen | CVE-2025-20333Silahlaştırılmış | A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Dcisco · adaptive security appliance software · CWE-120 | Kritik9,9 | KEV | %70,7 | 25 Eyl 2025 |
90Hemen | CVE-2025-20337Silahlaştırılmış | Cisco ISE API Unauthenticated Remote Code Execution Vulnerabilitycisco · identity services engine · CWE-74 | Kritik10,0 | KEV | %67,8 | 16 Tem 2025 |
- CVE-2021-44228100Hemen
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100apache · log4j10 Ara 2021
- CVE-2023-20198100Hemen
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %100cisco · ios xe16 Eki 2023
- CVE-2025-32433100Hemen
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %99erlang · erlang\/otp16 Nis 2025
- CVE-2021-149899Hemen
Cisco HyperFlex HX Command Injection Vulnerabilities
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100cisco · hyperflex hx data platform6 May 2021
- CVE-2021-149799Hemen
Cisco HyperFlex HX Command Injection Vulnerabilities
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100cisco · hyperflex hx data platform6 May 2021
- CVE-2022-2296599Hemen
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %100vmware · spring framework1 Nis 2022
- CVE-2018-017199Hemen
A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cisco · ios28 Mar 2018
- CVE-2017-388199Hemen
A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthe
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %99cisco · ios17 Mar 2017
- CVE-2025-2028199Hemen
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %98cisco · identity services engine25 Haz 2025
- CVE-2024-2043998Hemen
A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by us
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %97cisco · smart license utility4 Eyl 2024
- CVE-2026-2018297Hemen
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %92cisco · catalyst sd-wan manager14 May 2026
- CVE-2026-2012797Hemen
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %88cisco · catalyst sd-wan manager25 Şub 2026
- CVE-2026-2007996Hemen
Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %88cisco · secure firewall management center4 Mar 2026
- CVE-2020-316194Hemen
Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerability
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %84cisco · ip phone 8865 firmware15 Nis 2020
- CVE-2017-980592Hemen
The REST Plugin in Apache Struts 2.1.1 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStrea
YüksekCVSS 8,1KEVSilahlaştırılmışEPSS %99apache · struts15 Eyl 2017
- CVE-2016-636691Hemen
Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V,
YüksekCVSS 8,8KEVSilahlaştırılmışEPSS %88cisco · pix firewall software18 Ağu 2016
- CVE-2022-2069991Hemen
Cisco Small Business RV Series Routers Vulnerabilities
KritikCVSS 9,8KEVSilahlaştırılmışEPSS %72cisco · rv340 firmware10 Şub 2022
- CVE-2023-4448790Hemen
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware10 Eki 2023
- CVE-2020-345290Hemen
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerability
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100cisco · adaptive security appliance software22 Tem 2020
- CVE-2018-029690Hemen
A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100cisco · adaptive security appliance software7 Haz 2018
- CVE-2019-165390Hemen
Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
YüksekCVSS 7,5KEVSilahlaştırılmışEPSS %100cisco · rv320 firmware24 Oca 2019
- CVE-2026-2023090Hemen
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
YüksekCVSS 8,6KEVSilahlaştırılmışEPSS %88cisco · unified communications manager3 Haz 2026
- CVE-2025-2036290Hemen
Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FT
YüksekCVSS 8,6KEVSilahlaştırılmışEPSS %87cisco · adaptive security appliance software25 Eyl 2025
- CVE-2025-2033390Hemen
A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat D
KritikCVSS 9,9KEVSilahlaştırılmışEPSS %71cisco · adaptive security appliance software25 Eyl 2025
- CVE-2025-2033790Hemen
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
KritikCVSS 10,0KEVSilahlaştırılmışEPSS %68cisco · identity services engine16 Tem 2025