Cisco offentliggjorde och åtgärdade 15 sårbarheter den 19 augusti 2026. Åtta av dem har kritiska CVSS betyg och påverkar Crosswork eller Secure Workload.
Research answer

Create a landscape editorial hero image for this Studio Global article: What security vulnerabilities did Cisco disclose and patch on August 19, 2026, including the 15 flaws across its product portfolio, the Broa. Article summary: Cisco disclosed 15 vulnerabilities on August 19, 2026: nine critical issues in Crosswork and Secure Workload, one high-severity BroadWorks XXE flaw, and five medium-severity flaws in Unified Intelligence Center, RoomOS, . Topic tags: general, education, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake nu
Cisco har publicerat säkerhetsuppdateringar för 15 sårbarheter i sitt produktutbud. De allvarligaste problemen finns i nätverksplattformen Crosswork och arbetsbelastningsplattformen Secure Workload, där åtta sårbarheter har kritiska CVSS-betyg – flera med maximala 10,0.
Uppdateringarna omfattar även en oautentiserad XML External Entity-sårbarhet (XXE) i BroadWorks samt sårbarheter med medelhög allvarlighetsgrad i bland annat RoomOS, Unified Intelligence Center, industriella Ethernet-switchar och Contact Center Enterprise.
Cisco uppgav vid publiceringen att företaget inte kände till någon offentlig rapportering eller skadlig exploatering av sårbarheterna. Det finns inte heller någon angiven workaround för de berörda produkterna. Den primära åtgärden är därför att installera respektive säkerhetsuppdatering.
Cisco Crossworks säkerhetsuppdatering gäller Crosswork Data Gateway, Crosswork Network Controller och Crosswork Planning i version 7.2.1 och tidigare. Den rekommenderade versionen är 7.2.1-SP.
De fyra CVE-numren är:
Enligt Cisco upptäcktes problemen genom företagets interna tester, där även så kallade frontier AI-modeller ingick. Cisco känner inte till någon skadlig användning och har inte angett någon workaround.
Kombinationen av oautentiserad åtkomst till kritiska funktioner, SQL-injektion, filsystemskontroll och exponering av autentiseringsuppgifter innebär en särskilt allvarlig risk för organisationer som exponerar sin hanteringsinfrastruktur eller kopplar den till känsliga nätverkssystem. CVSS-värdena beskriver den möjliga påverkan – de bevisar inte att sårbarheterna har utnyttjats i verkligheten.
Både Cisco Secure Workload SaaS och lokalt installerade miljöer berörs. Cisco anger 3.10.9.1 som korrigerad version för 3.10 och tidigare, samt 4.0.4.16 för 4.0-serien. För lokala installationer måste alla berörda komponenter – Cluster, Agent och Connector – uppdateras. Cisco uppger att SaaS-klustret redan har uppdaterats.
Sårbarheterna är:
Den sista sårbarheten är allvarlig men inte kritisk. De fyra övriga Secure Workload-sårbarheterna ligger på kritisk nivå enligt sina CVSS-betyg. Cisco kopplar upptäckterna till sina interna testprocesser och rapporterar ingen känd exploatering eller workaround.
CVE-2026-20320 påverkar XML-tolken i Open Client Interface i Cisco BroadWorks. Det är en allvarlig, oautentiserad och fjärrutnyttjbar så kallad blind XXE-sårbarhet med CVSS 7,5.
Eftersom extern entitetsupplösning är aktiverad som standard kan en angripare skicka ett specialkonstruerat XML-meddelande till OCI-P-tjänsten. Ett lyckat angrepp kan ge åtkomst till känslig konfigurationsinformation och filer som BroadWorks-användaren har rätt att läsa.
Följande komponenter berörs:
Versioner före RI.2026.07 är sårbara, och RI.2026.07 är den version Cisco anger som korrigering. Någon workaround har inte publicerats. Cisco krediterar Sandesh M. Gawai för upptäckten och uppgav att företaget inte kände till någon offentlig exploatering vid publiceringen.
Eftersom sårbarheten kan nås på distans utan autentisering bör BroadWorks-administratörer prioritera versionskontroll och installation av uppdateringen, även om det saknas belägg för aktiv exploatering.
De återstående fem sårbarheterna påverkar Unified Intelligence Center, RoomOS, Industrial Ethernet 1000-switchar samt Packaged Contact Center Enterprise och Unified Contact Center Enterprise.
CVE-2026-20327 är en autentiserad, lokal blind SQL-injektionssårbarhet med CVSS 6,5. En användare med giltiga inloggningsuppgifter kan via webbgränssnittet för administration läsa information från den interna databasen.
Korrigerade versioner är 12.6(2) ES08 och 15.0(1) SU2. Versioner före 12.6 måste migreras till en stödd, korrigerad version. Cisco krediterar Hesham Ahmed vid Spark Professional Services och uppgav att det saknas både workaround och känd skadlig användning.
CVE-2026-20302 påverkar USB-drivrutinsstacken i RoomOS och har CVSS 6,1. Ett angrepp kräver fysisk åtkomst till USB-porten, men kan i värsta fall leda till körning av godtycklig kod med root-behörighet.
För lokalt driftade installationer anges versionerna 11.32.7.0 och 26.7.2.2 som korrigeringar. För molnmedveten drift är motsvarande versioner 11.40.1.1 och 26.7.1.12.
Cisco krediterar Jean-Michel Huguet vid NATO Cyber Security Centre. Företaget rapporterar ingen känd exploatering och har inte angett någon workaround.
Båda sårbarheterna i switchserien åtgärdas i version 1.9.6. Versioner före 1.9 måste migreras till en korrigerad version.
Cisco har inte angett någon workaround eller känd skadlig användning för någon av sårbarheterna.
CVE-2026-20314 är en autentiserad, fjärrutnyttjbar Server-Side Request Forgery-sårbarhet (SSRF) med CVSS 5,0. Manipulerade HTTP-förfrågningar kan få den berörda servern att skicka godtyckliga nätverksförfrågningar.
Korrigeringen finns i 15.0(1)ES202607. Versioner före 15.0 måste migreras till en korrigerad version. Cisco krediterar Hesham Ahmed vid Spark Professional Services, uppger att ingen workaround finns och rapporterar ingen känd exploatering.
Den praktiska slutsatsen är enkel: det finns inga angivna workarounds, och de allvarligaste bristerna påverkar produkter som kan ge kontroll över nätverkshantering, arbetsbelastningar eller kommunikationsinfrastruktur. Organisationer bör därför verifiera sina versioner och planera in de aktuella Cisco-uppdateringarna i stället för att förlita sig på att ingen exploatering ännu har rapporterats.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Cisco offentliggjorde och åtgärdade 15 sårbarheter den 19 augusti 2026. Åtta av dem har kritiska CVSS betyg och påverkar Crosswork eller Secure Workload.
Cisco offentliggjorde och åtgärdade 15 sårbarheter den 19 augusti 2026. Åtta av dem har kritiska CVSS betyg och påverkar Crosswork eller Secure Workload. De mest brådskande uppdateringarna är Crosswork 7.2.1 SP, Secure Workload 3.10.9.1 eller 4.0.4.16 samt BroadWorks RI.2026.07.
CVE 2026 20320 i BroadWorks gör det möjligt för en oautentiserad angripare att skicka manipulerad XML och läsa känslig konfigurationsinformation samt filer som BroadWorks användaren kommer åt.