Cisco lança correção para o CVE-2026-20223 - Falha Crítica no Cisco Secure Workload
- 21 de mai.
- 1 min de leitura

A falha resulta tanto da validação como autenticação insuficientes nos endpoints de REST API internos do Cisco Secure Workload. Um atacante remoto não autenticado pode explorar a vulnerabilidade enviando pedidos API especialmente criados, podendo obter privilégios de Site Admin ou administrador do site e aceder a recursos do sistema, o que na prática se traduz em: leitura de dados sensíveis, alterações de configuração atravessando fronteiras entre tenants e acesso total com privilégios de administrador no site.
De notar que tanto implementações SaaS como on-prem estão afetadas, e que só as REST API são afetadas, não a interface de gestão web.
Solução
3.10.8.3
4.0.3.17
Referências
Advisory oficial da cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuy
Página de suporte da Cisco: https://www.cisco.com/c/en/us/support/index.html





















Comentários