9.9
CVE-2026-20234
- EPSS 0.37%
- Veröffentlicht 16.09.2026 16:56:18
- Zuletzt bearbeitet 28.09.2026 13:02:30
- Erkennungen
Cisco Identity Services Engine Hardening Release - Insuffiencently Protected Credential Vulnerabilities
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) engineering teams have conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20234 are related to insufficiently protected credentials issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-522.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Identity Services Engine Version >= 3.1.0 < 3.3.0
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch1
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch10
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch11
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch2
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch3
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch4
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch5
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch6
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch7
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch8
Cisco ≫ Identity Services Engine Version 3.3.0 Update patch9
Cisco ≫ Identity Services Engine Version 3.4.0 Update -
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch1
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch2
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch3
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch4
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch5
Cisco ≫ Identity Services Engine Version 3.4.0 Update patch6
Cisco ≫ Identity Services Engine Version 3.5.0 Update -
Cisco ≫ Identity Services Engine Version 3.5.0 Update patch1
Cisco ≫ Identity Services Engine Version 3.5.0 Update patch2
Cisco ≫ Identity Services Engine Version 3.5.0 Update patch3
Cisco ≫ Identity Services Engine Passive Identity Connector Version >= 3.1.0 < 3.3.0
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch1
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch10
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch11
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch2
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch3
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch4
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch5
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch6
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch7
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch8
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.3.0 Update patch9
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update -
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch1
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch2
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch3
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch4
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch5
Cisco ≫ Identity Services Engine Passive Identity Connector Version 3.4.0 Update patch6
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.37% | 0.311 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cisco PSIRT | 9.9 | 3.1 | 6 |
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-522 Insufficiently Protected Credentials
The product transmits or stores authentication credentials, but it uses an insecure method that is susceptible to unauthorized interception and/or retrieval.
Für Zugriff zu Vulnerability Intelligence ist ein VulnDex Zugang erforderlich.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T