Em 1º de julho de 2026, a Cisco publicou um aviso de segurança sobre uma falha de leitura arbitrária de arquivos no Catalyst Center, identificada como CVE-2026-20191. O problema recebeu classificação de impacto alto e pode expor informações quando exploradas condições previstas no boletim.
Administradores devem consultar o aviso oficial para confirmar versões afetadas, correções disponíveis e medidas de mitigação aplicáveis ao ambiente. A recomendação é priorizar a atualização dos componentes vulneráveis e verificar registros de acesso após a correção.
A data usada neste registro é a data de publicação do PSIRT da Cisco; a análise detalhada de exposição deve ser feita com base no inventário e nas versões instaladas.
Fonte e transparência
Fonte original: Cisco PSIRT
Data de publicação original: 01/07/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
