A Cisco publicou em 19 de agosto de 2026 um aviso crítico sobre cinco vulnerabilidades corrigidas no Secure Workload, em versões SaaS e locais. O conjunto inclui a CVE-2026-20231, associada a injeção de comandos, além de falhas de controle de acesso, autenticação, validação de entrada e restrição de operações em memória.
A Cisco informa que o maior impacto chega a CVSS 10,0 e que as falhas foram encontradas em revisão interna, sem conhecimento de exploração ativa. Não há workaround que substitua a correção; a orientação é atualizar para a primeira versão corrigida indicada no aviso, incluindo as versões 3.10.9.1 ou 4.0.4.16 conforme o ramo implantado.
Equipes devem inventariar as instâncias afetadas, confirmar o ramo de versão e planejar a atualização de todos os componentes necessários, incluindo agentes e conectores.
Fonte e transparência
Fonte original: Cisco PSIRT
Data de publicação original: 19/08/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.

