Cisco ISE和Cisco ISE-PIC都是美国思科(Cisco)公司的产品。Cisco ISE是一个 NAC 解决方案。用于管理零信任架构中的端点、用户和设备对网络资源的访问。Cisco ISE-PIC是一个组件。 Cisco ISE和Cisco ISE-PIC存在安全漏洞,该漏洞源于用户输入验证不足,可能导致经过身份验证的远程攻击者执行任意命令,并可能导致拒绝服务。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Cisco | Cisco Identity Services Engine Software | 3.1.0 | - |
|
| Cisco | Cisco ISE Passive Identity Connector | 3.2.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-20186 | 9.9 CRITICAL | Cisco Identity Services Engine Multiple Authenticated Remote Code Execution Vulnerability |
| CVE-2026-20180 | 9.9 CRITICAL | Cisco Identity Services Engine Multiple Remote Code Execution Vulnerability |
| CVE-2026-20184 | 9.8 CRITICAL | Cisco Webex Meetings Certificate Validation Vulnerability |
| CVE-2026-20078 | 6.5 MEDIUM | Cisco Unity Connection Arbitrary File Download Vulnerability |
| CVE-2026-20081 | 6.5 MEDIUM | Cisco Unity Connection Arbitrary File Download Vulnerability |
| CVE-2026-20170 | 6.1 MEDIUM | Cisco Webex Contact Center 安全漏洞 |
| CVE-2026-20059 | 6.1 MEDIUM | Cisco Unity Connection Reflected Cross-Site Scripting Vulnerability |
| CVE-2026-20136 | 6.0 MEDIUM | Cisco Identity Services Engine Authenticated Privilege Escalation Vulnerability |
| CVE-2026-20161 | 5.5 MEDIUM | Cisco ThousandEyes Enterprise Agent Arbitrary File Overwrite Vulnerability |
| CVE-2026-20152 | 5.3 MEDIUM | Cisco Secure Web Appliance Authentication Service Traffic Bypass Vulnerability |
| CVE-2026-20148 | 4.9 MEDIUM | Cisco Identity Services Engine Path Traversal Vulnerability |
| CVE-2026-20132 | 4.8 MEDIUM | Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities |
| CVE-2026-20060 | 4.7 MEDIUM | Cisco Unity Connection Open Redirect Vulnerability |
| CVE-2026-20061 | 4.3 MEDIUM | Cisco Unity Connection SQL Injection Vulnerability |
No comments yet