Dla administratorów

Podatności w produktach Cisco Crosswork oraz Cisco Secure Workload

25-08-2026
[153/2026]

Zespół CERT Polska informuje o podatnościach znalezionych w produktach Cisco Crosswork oraz Cisco Secure Workload.

W Cisco Crosswork (wersje 7.2.1 i starsze) zidentyfikowano m.in. błędy typu SQL injection (CVE-2026-20030) oraz brak uwierzytelniania w krytycznych funkcjach (CVE-2026-20357). Z kolei w Cisco Secure Workload (serie 3.10 oraz 4.0), zarówno w wdrożeniach SaaS, jak i on-premises, znaleziono błędy w kontroli dostępu (CVE-2026-20315) oraz luki umożliwiające wstrzykiwanie poleceń systemowych (CVE-2026-20231).

Rekomendujemy niezwłoczną aktualizację oprogramowania do wersji eliminujących podatności lub nowszych: 7.2.1-SP dla Cisco Crosswork oraz 3.10.9.1 lub 4.0.4.16 dla Cisco Secure Workload.

Szczegółowe informacje znajdują się w komunikatach producenta: 

Komunikaty bezpieczeństwa publikowane w serwisie są udostępniane na licencji Creative Commons: uznanie autorstwa – na tych samych warunkach 4.0 (CC BY-SA 4.0), o ile nie jest to stwierdzone inaczej.