Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload
Zespół CERT Polska informuje o podatnościach znalezionych w produktach Cisco Crosswork oraz Cisco Secure Workload.
W Cisco Crosswork (wersje 7.2.1 i starsze) zidentyfikowano m.in. błędy typu SQL injection (CVE-2026-20030) oraz brak uwierzytelniania w krytycznych funkcjach (CVE-2026-20357). Z kolei w Cisco Secure Workload (serie 3.10 oraz 4.0), zarówno w wdrożeniach SaaS, jak i on-premises, znaleziono błędy w kontroli dostępu (CVE-2026-20315) oraz luki umożliwiające wstrzykiwanie poleceń systemowych (CVE-2026-20231).
Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji eliminujących podatności lub nowszych: 7.2.1-SP dla Cisco Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Cisco Secure Workload.
Szczegółowe informacje znajdują się w komunikatach producenta: