8.8
CVE-2026-76472
- EPSS 0.13%
- Veröffentlicht 07.10.2026 16:19:54
- Zuletzt bearbeitet 07.10.2026 17:17:00
- Erkennungen
Cisco Meraki Security Hardening Release October 2026 - Improper Neutralization of Special Elements Vulnerabilities
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco networking engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-76472 are related to issues with improper neutralization of special elements that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-74.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerCisco
≫
Produkt
Cisco Campus Gateway Software
Default Statusunknown
Version
CG 33.1.3
Status
affected
HerstellerCisco
≫
Produkt
Cisco Meraki MR Wireless Access Points Software
Default Statusunknown
Version
MR 33.1.2
Status
affected
Version
MR 30.6
Status
affected
Version
MR 32.1.7
Status
affected
Version
MR 32.2.3
Status
affected
Version
MR 32.2.4
Status
affected
Version
MR 33.1.1
Status
affected
HerstellerCisco
≫
Produkt
Cisco Meraki MV Firmware
Default Statusunknown
Version
4.20
Status
affected
Version
5.0
Status
affected
Version
5.1
Status
affected
Version
5.2
Status
affected
Version
5.3
Status
affected
Version
5.4
Status
affected
Version
5.4.1
Status
affected
Version
5.5
Status
affected
Version
5.5.1
Status
affected
Version
5.6
Status
affected
Version
5.6.1
Status
affected
Version
6.0
Status
affected
Version
6.0.1
Status
affected
Version
5.6.2
Status
affected
Version
6.0.2
Status
affected
Version
6.1
Status
affected
Version
6.1.1
Status
affected
Version
6.1.2
Status
affected
Version
6.2
Status
affected
Version
6.2.1
Status
affected
Version
6.2.2
Status
affected
Version
6.3
Status
affected
Version
6.3.2
Status
affected
Version
2.0
Status
affected
Version
2.1
Status
affected
Version
2.2
Status
affected
Version
3.0
Status
affected
Version
3.1
Status
affected
Version
3.2
Status
affected
Version
3.3
Status
affected
Version
3.4
Status
affected
Version
3.5
Status
affected
Version
3.6
Status
affected
Version
3.7
Status
affected
Version
3.8
Status
affected
Version
3.9
Status
affected
Version
3.10
Status
affected
Version
3.11
Status
affected
Version
3.12
Status
affected
Version
3.13
Status
affected
Version
3.14
Status
affected
Version
3.15
Status
affected
Version
3.16
Status
affected
Version
3.17
Status
affected
Version
3.18
Status
affected
Version
3.19
Status
affected
Version
3.20
Status
affected
Version
3.21
Status
affected
Version
3.22
Status
affected
Version
3.23
Status
affected
Version
3.24
Status
affected
Version
3.25
Status
affected
Version
3.26
Status
affected
Version
3.27
Status
affected
Version
3.28
Status
affected
Version
3.29
Status
affected
Version
3.30
Status
affected
Version
3.31
Status
affected
Version
3.32
Status
affected
Version
3.33
Status
affected
Version
3.34
Status
affected
Version
3.35
Status
affected
Version
3.36
Status
affected
Version
4.0
Status
affected
Version
4.1
Status
affected
Version
4.2
Status
affected
Version
4.3
Status
affected
Version
4.4
Status
affected
Version
4.5
Status
affected
Version
4.6
Status
affected
Version
4.7
Status
affected
Version
4.8
Status
affected
Version
4.9
Status
affected
Version
4.10
Status
affected
Version
4.11
Status
affected
Version
4.12
Status
affected
Version
4.13
Status
affected
Version
4.14
Status
affected
Version
4.15
Status
affected
Version
4.16
Status
affected
Version
4.17
Status
affected
Version
4.18
Status
affected
Version
4.18.1
Status
affected
Version
4.19
Status
affected
Version
MV 7.3
Status
affected
Version
MV 7.3.1
Status
affected
Version
MV 7.3.2
Status
affected
Version
MV 7.2.1
Status
affected
Version
MV 7.2.2
Status
affected
HerstellerCisco
≫
Produkt
Cisco Meraki MX Firmware
Default Statusunknown
Version
16.2
Status
affected
Version
16.3
Status
affected
Version
16.4
Status
affected
Version
16.5
Status
affected
Version
16.6
Status
affected
Version
17.3
Status
affected
Version
17.6
Status
affected
Version
17.7
Status
affected
Version
17.8
Status
affected
Version
17.9
Status
affected
Version
17.10
Status
affected
Version
18.1
Status
affected
Version
18.2
Status
affected
Version
19.1
Status
affected
Version
MX 18.211.2
Status
affected
Version
MX 26.2.1
Status
affected
Version
MX 19.2.8
Status
affected
Version
MX 26.2.2
Status
affected
Version
MX 26.1.4
Status
affected
Version
MX 26.1.5
Status
affected
Version
MX 26.1.6
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.13% | 0.02 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| Cisco PSIRT | 8.8 | 2 | 6 |
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
|
CWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
The product constructs all or part of a command, data structure, or record using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify how it is parsed or interpreted when it is sent to a downstream component.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-meraki-os-drbEX9GH