Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20232

PUBLISHED 19.08.2026

CNA: cisco

Cisco Industrial Ethernet 1000 Series Switches Stored Cross-Site Scripting Vulnerability

Обновлено: 19.08.2026
A vulnerability in the web-based management interface of Cisco Industrial Ethernet (IE) 1000 Series Switches could allow an authenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user-supplied input by the web-based management interface of an affected system. An attacker could exploit this vulnerability by injecting malicious code into specific pages of the interface. A successful exploit could allow the attacker to execute arbitrary script code in the context of another user. To exploit this vulnerability, the attacker must have valid user credentials on the affected system.

CWE

Идентификатор Описание
CWE-80 The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes special characters such as "", and "&" that could be interpreted as web-scripting elements when they are sent to a downstream component that processes web pages.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.21% LOW 10.44 30.08.2026

Доп. Информация

Product Status

Cisco Industrial Ethernet Switches
Product: Cisco Industrial Ethernet Switches
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.1 affected
Наблюдалось в версии 1.2 affected
Наблюдалось в версии 1.8.0 affected
Наблюдалось в версии 1.8.2 affected
Наблюдалось в версии 1.7.0 affected
Наблюдалось в версии 1.3 affected
Наблюдалось в версии 1.9.1 affected
Наблюдалось в версии 1.6 affected
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.9.2 affected
Наблюдалось в версии 1.9.2a affected
Наблюдалось в версии 1.9.3 affected
Наблюдалось в версии 1.9.4 affected
Наблюдалось в версии 1.9.5 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 19.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 19.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.