CVE-2026-20344: SQL-инъекция в Cisco FMC с CVSS 8.8
В веб-интерфейсе Cisco Secure Firewall Management Center обнаружена аутентифицированная SQL-инъекция CVE-2026-20344 (CVSS 8.8, CWE-89). Уязвимость требует аккаунта с ролью Security Approver, Access Admin или Network Admin; исправление — только обновление, обходных путей нет.
- CVSS 3.1 — 8.8, вектор AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
- Cisco опубликовала advisory 16 сентября 2026 года без воркэраундов
- CERT-In CIVN-2026-0464: две уязвимости уже эксплуатируются
- ZoomEye индексирует 828 открытых FMC-активов
Читать дальше
Безопасность