Vulnerabilità · 145 giorni fa

Cisco Amplia l’Ambito delle Patch su Voice, Switch e IoT

L’ultimo advisory di Cisco amplia il raggio d’impatto oltre una singola linea di prodotto. I nuovi problemi trasformano Unity Connection in un punto di esecuzione a livello root e in un pivot SSRF, e consentono al traffico SNMP malformato di riavviare gli switch SG350 e SG350X, quindi il rischio reale è la compromissione del management plane e l’interruzione del servizio, non solo un altro bug ad alta gravità.

CVE-2026-20034

NVD KEV

CVSS 8.8 HIGH: a vulnerability in the web-based management interface of Cisco Unity Connection could allow an authenticated, remote…

CVE-2026-20035

NVD KEV

CVSS 7.2 HIGH: a vulnerability in the web UI of Cisco Unity Connection Web Inbox could allow an unauthenticated, remote attacker to…

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-05-06

Editions

Storie correlate