CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin. Проблема вызвана недостаточной проверкой аутентификации и доступа во внутренних REST API, что позволяет отправлять специально сформированные запросы...

Create a landscape editorial hero image for this Studio Global article: What is the critical vulnerability Cisco disclosed in its Secure Workload platform (CVE-2026-20223), how does the flaw work through unauthen. Article summary: Cisco disclosed CVE-2026-20223 as a critical Cisco Secure Workload flaw in the access validation of internal REST APIs that could let an unauthenticated remote attacker access site resources with the privileges of anothe. Topic tags: general, government, general web. Reference image context from search candidates: Reference image 1: visual subject "An unauthenticated attacker with network access can exploit this vulnerability by sending crafted requests to the exposed endpoint to enumerate cluster metadata, including virtual" source context "Latest Cisco Vulnerabilities - Feedly" Reference image 2: visual subject "SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 97. #
Cisco раскрыла уязвимость CVE‑2026‑20223 в платформе Cisco Secure Workload — инструменте для мониторинга и сегментации сетевых нагрузок в корпоративных инфраструктурах. Ошибка в механизме проверки доступа к внутренним REST API позволяет удалённому злоумышленнику без аутентификации обращаться к защищённым ресурсам системы.
При успешной эксплуатации атакующий может получить привилегии уровня Site Admin, что даёт доступ к конфиденциальным данным и возможностям изменения конфигурации платформы.
Уязвимость получила максимальный балл CVSS v3.1 — 10.0, что отражает сочетание факторов: удалённая эксплуатация, отсутствие необходимости в учётных данных и высокий потенциальный ущерб.
Проблема связана с некорректной проверкой доступа во внутренних REST API Cisco Secure Workload. Эти API используются компонентами системы для обмена данными и управления инфраструктурой.
Однако в некоторых endpoint отсутствовала достаточная проверка аутентификации и прав доступа. В результате злоумышленник мог отправить специально сформированный API‑запрос напрямую к уязвимому endpoint и получить доступ к операциям, которые должны быть доступны только авторизованным пользователям.
Возможные последствия успешной атаки включают:
Ключевой фактор риска — эксплуатация не требует учётных данных или предварительного доступа к системе.
Уязвимость возникает из‑за того, что при обращении к некоторым внутренним API не выполняется полноценная проверка аутентификации и прав пользователя.
Типичный сценарий эксплуатации выглядит так:
В результате атакующий может читать конфиденциальную информацию или изменять настройки платформы управления инфраструктурой.
CVE‑2026‑20223 получила критическую оценку CVSS 10.0, максимальную возможную по шкале.
На оценку повлияли несколько факторов:
Дополнительный фактор — возможный межтенантный эффект (cross‑tenant). Аналитики отмечают, что уязвимость может позволить получить доступ к ресурсам за пределами исходной границы безопасности компонента. В терминологии CVSS это называется "scope changed", когда атака затрагивает другой уровень доверия или другую изолированную среду.
Cisco выпустила обновления для устранения проблемы в программном обеспечении Cisco Secure Workload Cluster Software.
Исправления доступны в версиях:
Системы, работающие на версии 3.9 и более ранних, считаются уязвимыми и должны быть обновлены до поддерживаемых исправленных релизов.
Cisco не указала эффективных обходных решений, поэтому обновление программного обеспечения является основной мерой защиты.
Раскрытие CVE‑2026‑20223 произошло на фоне серии предупреждений безопасности Cisco в 2026 году, затронувших разные корпоративные продукты.
Среди них:
Эти случаи отражают более широкую тенденцию: современные корпоративные платформы активно используют API для автоматизации и управления инфраструктурой. Если в таких API отсутствуют строгие проверки аутентификации или авторизации, даже небольшая ошибка может привести к критическим последствиям.
CVE‑2026‑20223 демонстрирует типичную, но опасную проблему безопасности — неправильный контроль доступа во внутренних API.
Для организаций, использующих Cisco Secure Workload, приоритетные шаги очевидны:
Даже если API предназначен только для внутренних компонентов системы, он должен обеспечивать строгую проверку аутентификации и прав доступа — иначе такие ошибки могут быстро превратиться в критические уязвимости.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin.
CVE‑2026‑20223 — критическая уязвимость Cisco Secure Workload, позволяющая удалённому злоумышленнику без аутентификации получить доступ к ресурсам с правами Site Admin. Проблема вызвана недостаточной проверкой аутентификации и доступа во внутренних REST API, что позволяет отправлять специально сформированные запросы к защищённым endpoint.
Исправления доступны в версиях 4.0.3.17 и 3.10.8.3; системы на версии 3.9 и ниже считаются уязвимыми и должны быть обновлены.