Em 1º de julho de 2026, a Cisco publicou um aviso de segurança sobre uma falha de leitura arbitrária de arquivos no Catalyst Center, identificada como CVE-2026-20191. O problema recebeu classificação de impacto alto e pode expor informações quando exploradas condições previstas no boletim.

Administradores devem consultar o aviso oficial para confirmar versões afetadas, correções disponíveis e medidas de mitigação aplicáveis ao ambiente. A recomendação é priorizar a atualização dos componentes vulneráveis e verificar registros de acesso após a correção.

A data usada neste registro é a data de publicação do PSIRT da Cisco; a análise detalhada de exposição deve ser feita com base no inventário e nas versões instaladas.

Fonte e transparência

Fonte original: Cisco PSIRT

Data de publicação original: 01/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.