PT-2026-37658 · Cisco · Cisco Ise

Publicado

2026-05-06

·

Atualizado

2026-05-06

·

CVE-2026-20195

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco ISE (versões afetadas não especificadas)
Descrição Um problema em um endpoint de API de gerenciamento de identidade permite que um invasor remoto não autenticado enumere contas de usuário válidas. Ao enviar solicitações manipuladas para o endpoint afetado e analisar as diferentes mensagens de erro nas respostas, um invasor pode identificar e compilar uma lista de nomes de usuário válidos no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20195

Produtos afetados

Cisco Ise