Release-Überblick
Cisco-Schwachstellen, Woche 34 2026: Kritische Sicherheitskorrekturen für Splunk, Crosswork und Secure Workload an der Spitze von 125 CVEs
Die Cisco-Woche 34 2026 umfasst 125 CVEs: 12 kritische, 42 hohe, 66 mittlere und 5 niedrige Schwachstellen. Keine der CVEs ist in CISA KEV aufgeführt oder als ausgenutzt markiert. Priorisieren Sie Crosswork Planning, Secure Workload, eingebettete Berichte in Splunk Enterprise und die Splunk MCP Server App und arbeiten Sie anschließend die übrigen Splunk-Schwachstellen mit hohem Schweregrad ab.
Das Release im Überblick
Die Cisco-Woche 34 2026 umfasst 125 CVEs in Produkten von Splunk und Cisco. Das Release enthält 12 kritische, 42 hohe, 66 mittlere und 5 niedrige Schwachstellen. Keine der CVEs in diesem Set ist in CISA KEV aufgeführt oder bekanntermaßen ausgenutzt. Auf Splunk Enterprise entfallen 60 der 125 CVEs, gefolgt von Splunk SOAR mit 15. Die dringendsten Punkte finden sich in Cisco Crosswork Planning, Cisco Secure Workload, Splunk Enterprise und der Splunk MCP Server App; dort ermöglichen mehrere über das Netzwerk erreichbare kritische Schwachstellen Aktionen ohne vorherige Authentifizierung oder beeinträchtigen die Systemintegrität.
Was am meisten zählt
Diese Punkte sollten Sie zuerst prüfen; die folgenden Einträge werden auf dieser Website in eigenen Schwachstellenwarnungen behandelt.
Cisco Crosswork Planning: CVE-2026-20030 ist eine SQL-Injection (CWE-89) und CVE-2026-20357 eine fehlende Authentifizierung für eine kritische Funktion (CWE-306). Beide Schwachstellen sind mit CVSS 10,0 bewertet, über das Netzwerk erreichbar und erfordern keine Berechtigungen. Cisco gibt an, dass dem PSIRT weder öffentliche Ankündigungen noch eine missbräuchliche Nutzung bekannt sind.
Cisco Secure Workload: CVE-2026-20315 ist eine unzureichende Zugriffskontrolle (CWE-284) und CVE-2026-20317 eine fehlerhafte Authentifizierung (CWE-287). Beide Schwachstellen sind mit CVSS 10,0 bewertet, über das Netzwerk erreichbar und erfordern keine Berechtigungen; sie weisen eine Scope-Änderung auf. Cisco macht dieselben Angaben: Es sind weder öffentliche Ankündigungen noch eine missbräuchliche Nutzung bekannt.
Splunk Enterprise: CVE-2026-76310, CVE-2026-76311 und CVE-2026-76312 sind Zugriffskontrollfehler in eingebetteten Berichten. Ein nicht authentifizierter Benutzer mit einem Token für einen eingebetteten Bericht kann Dispatch-Archive herunterladen oder Sitzungsdaten wiederherstellen und anschließend auf Daten des Berichtsinhabers zugreifen sowie die Systemintegrität beeinträchtigen. Wenn der Berichtsinhaber die Administratorrolle besitzt, sind administrative Aktionen möglich. Jede dieser Schwachstellen ist mit CVSS 9,4 bewertet, über das Netzwerk erreichbar und erfordert keine Benutzerinteraktion.
Splunk MCP Server App: CVE-2026-76404 ist eine Remotecodeausführung durch Deserialisierung nicht vertrauenswürdiger Daten (CWE-502) für Benutzer, die bereits die Administratorrolle besitzen. Die Schwachstelle ist mit CVSS 9,1 bewertet und in Version 1.2.1 behoben.
In dieser Reihenfolge patchen
- Cisco Crosswork Planning: Spielen Sie zuerst das Härtungs-Release vom August 2026 ein. CVE-2026-20030, CVE-2026-20357, CVE-2026-20358 und CVE-2026-20359 sind intern entdeckte Schwachstellen aus demselben Sicherheitshinweis; die ersten beiden sind ohne vorherige Authentifizierung ausnutzbar und über das Netzwerk erreichbar. Der vorliegende Sicherheitshinweis nennt für Crosswork Planning keine korrigierte Version; stimmen Sie die korrigierte Version daher mit Cisco ab.
- Cisco Secure Workload: Spielen Sie als Nächstes das Härtungs-Release vom August 2026 ein. CVE-2026-20315, CVE-2026-20317, CVE-2026-20231 und CVE-2026-20318 sind im Sicherheitshinweis zur Härtung enthalten; die ersten beiden erfordern keine Berechtigungen. Der vorliegende Sicherheitshinweis nennt für Secure Workload keine korrigierte Version; stimmen Sie die korrigierte Version daher mit Cisco ab.
- Splunk Enterprise: Aktualisieren Sie auf die korrigierten Release-Zweige. Für CVE-2026-76310 und CVE-2026-76311 sind die korrigierten Versionen 10.4.2, 10.2.6, 10.0.9 und 9.4.14. Für CVE-2026-76312 sind die korrigierten Versionen 10.4.1, 10.2.6, 10.0.9 und 9.4.14. Behandeln Sie die Offenlegung von Tokens für eingebettete Berichte als Problem der Integrität und des Datenzugriffs.
- Splunk MCP Server App: Aktualisieren Sie für CVE-2026-76404 auf Version 1.2.1. Dies behebt einen Pfad für Remotecodeausführung, der die Administratorrolle voraussetzt.
- Arbeiten Sie anschließend die übrigen Schwachstellen mit hohem Schweregrad ab: In diesem Release gibt es 42 hohe CVEs, vor allem in Splunk Enterprise, Splunk SOAR, Splunk AI Toolkit, Splunk Connect for Kafka und Splunk Enterprise Security. Arbeiten Sie danach im Rahmen Ihres regulären Sicherheitsupdatezyklus die 66 mittleren und 5 niedrigen Schwachstellen ab.
Über den Patch hinaus
Monatliche Cisco-Wochen wie diese sind beherrschbar, wenn die Schwachstellen ohne vorherige Authentifizierung und die Zugriffskontrollthemen bereits den exponierten Assets zugeordnet sind. Implementierungs- und Bewertungsleistungen können prüfen, ob die Pfade in Crosswork Planning und Secure Workload sowie die Pfade für eingebettete Berichte in Splunk erreichbar sind und ob die Korrekturen die Schwachstellen schließen. Mit Virtual CISO Services (vCISO) bleibt die daraus entstehende Reihenfolge der Sicherheitsupdates von Monat zu Monat für die Unternehmensleitung sichtbar.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-20030 | Cisco Crosswork Planning | Kritisch 10.0 | Warnung → |
| CVE-2026-20357 | Cisco Crosswork Planning | Kritisch 10.0 | Warnung → |
| CVE-2026-20317 | Cisco Secure Workload | Kritisch 10.0 | Warnung → |
| CVE-2026-20358 | Cisco Crosswork Planning | Kritisch 10.0 | Warnung → |
| CVE-2026-20315 | Cisco Secure Workload | Kritisch 10.0 | Warnung → |
| CVE-2026-20231 | Cisco Secure Workload | Kritisch 9.9 | Warnung → |
| CVE-2026-20359 | Cisco Crosswork Planning | Kritisch 9.9 | Warnung → |
| CVE-2026-20318 | Cisco Secure Workload | Kritisch 9.6 | Warnung → |
| CVE-2026-76310 | Splunk Enterprise | Kritisch 9.4 | Warnung → |
| CVE-2026-76311 | Splunk Enterprise | Kritisch 9.4 | Warnung → |
| CVE-2026-76312 | Splunk Enterprise | Kritisch 9.4 | Warnung → |
| CVE-2026-76404 | Splunk MCP Server app | Kritisch 9.1 | Warnung → |
| CVE-2026-76313 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76314 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76315 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76316 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76317 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76319 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76335 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76350 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76395 | Splunk AI Toolkit | Hoch 8.8 | |
| CVE-2026-76253 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76259 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76351 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76352 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76389 | Cisco Talos Intelligence for Enterprise Security Cloud | Hoch 8.8 | |
| CVE-2026-76391 | Splunk AI Toolkit | Hoch 8.3 | |
| CVE-2026-76394 | Splunk AI Toolkit | Hoch 8.3 | |
| CVE-2026-76402 | Splunk Connect for Kafka | Hoch 8.2 | |
| CVE-2026-76356 | Splunk SOAR | Hoch 8.1 | |
| CVE-2026-76331 | Splunk Enterprise | Hoch 8.1 | |
| CVE-2026-76338 | Splunk Enterprise | Hoch 8.1 | |
| CVE-2026-76354 | Splunk Enterprise | Hoch 8.1 | |
| CVE-2026-76387 | Splunk Enterprise Security | Hoch 8.1 | |
| CVE-2026-76388 | Splunk Enterprise Security | Hoch 8.1 | |
| CVE-2026-76397 | Splunk AI Toolkit | Hoch 8.1 | |
| CVE-2026-76399 | Splunk AI Toolkit | Hoch 8.1 | |
| CVE-2026-76344 | Splunk Enterprise | Hoch 7.7 | |
| CVE-2026-76357 | Splunk SOAR | Hoch 7.6 | |
| CVE-2026-76262 | Splunk Enterprise | Hoch 7.5 |
Alle 125 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-76355 | Splunk Enterprise | Hoch 7.5 | |
| CVE-2026-20319 | Cisco Secure Workload | Hoch 7.5 | Warnung → |
| CVE-2026-20320 | Cisco BroadWorks | Hoch 7.5 | |
| CVE-2026-76254 | Splunk Enterprise | Hoch 7.5 | |
| CVE-2026-76396 | Splunk AI Toolkit | Hoch 7.5 | |
| CVE-2026-76362 | Splunk SOAR | Hoch 7.4 | |
| CVE-2026-76403 | Splunk Connect for Kafka | Hoch 7.4 | |
| CVE-2026-76321 | Splunk Enterprise | Hoch 7.3 | |
| CVE-2026-76325 | Splunk Enterprise | Hoch 7.3 | |
| CVE-2026-76251 | Splunk Enterprise | Hoch 7.1 | |
| CVE-2026-76330 | Splunk Enterprise | Hoch 7.1 | |
| CVE-2026-76332 | Splunk Enterprise | Hoch 7.1 | |
| CVE-2026-76333 | Splunk Enterprise | Hoch 7.1 | |
| CVE-2026-76336 | Splunk Enterprise | Hoch 7.1 | |
| CVE-2026-76252 | Splunk Enterprise | Mittel 6.8 | |
| CVE-2026-76322 | Splunk Enterprise | Mittel 6.7 | |
| CVE-2026-76328 | Splunk Enterprise | Mittel 6.7 | |
| CVE-2026-76372 | Nmap Scanner | Mittel 6.6 | |
| CVE-2026-76358 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-76359 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-20327 | Cisco Unified Intelligence Center | Mittel 6.5 | |
| CVE-2026-76257 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76258 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76260 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76343 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76363 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-76364 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-76365 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-76366 | Splunk SOAR | Mittel 6.5 | |
| CVE-2026-76255 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-76323 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-76327 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-76329 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-76349 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-76334 | Splunk Enterprise | Mittel 6.4 | |
| CVE-2026-20302 | Cisco RoomOS Software | Mittel 6.1 | |
| CVE-2026-76345 | Splunk Enterprise | Mittel 6.0 | |
| CVE-2026-76320 | Splunk Enterprise | Mittel 5.9 | |
| CVE-2026-76393 | Splunk AI Toolkit | Mittel 5.9 | |
| CVE-2026-76400 | Splunk Connect for Kafka | Mittel 5.9 | |
| CVE-2026-76401 | Splunk Connect for Kafka | Mittel 5.9 | |
| CVE-2026-76318 | Splunk Enterprise | Mittel 5.7 | |
| CVE-2026-76324 | Splunk Enterprise | Mittel 5.7 | |
| CVE-2026-76326 | Splunk Enterprise | Mittel 5.7 | |
| CVE-2026-20232 | Cisco Industrial Ethernet Switches | Mittel 5.4 | |
| CVE-2026-76263 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76339 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76341 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76342 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76346 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76347 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76353 | Splunk Enterprise | Mittel 5.4 | |
| CVE-2026-76373 | AD LDAP app for Splunk SOAR | Mittel 5.4 | |
| CVE-2026-76392 | Splunk AI Toolkit | Mittel 5.4 | |
| CVE-2026-20177 | Cisco Industrial Ethernet Switches | Mittel 5.3 | |
| CVE-2026-76261 | Splunk Enterprise | Mittel 5.3 | |
| CVE-2026-76337 | Splunk Enterprise | Mittel 5.3 | |
| CVE-2026-76340 | Splunk Enterprise | Mittel 5.3 | |
| CVE-2026-76390 | Cisco Talos Intelligence for Enterprise Security Cloud | Mittel 5.3 | |
| CVE-2026-20314 | Cisco Packaged Contact Center Enterprise | Mittel 5.0 | |
| CVE-2026-76375 | AD LDAP app for Splunk SOAR | Mittel 5.0 | |
| CVE-2026-76256 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76309 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76360 | Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76370 | Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76374 | AD LDAP app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76376 | AWS IAM app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76377 | Azure AD Graph app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76378 | Cisco Secure Malware Analytics app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76379 | Cisco Webex app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76380 | CrowdStrike OAuth API app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76381 | MS Graph for Active Directory app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76382 | Phantom app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76383 | RSA SecurID Authentication Manager app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76384 | Splunk Attack Analyzer Connector for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76386 | Zoom app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76398 | Splunk AI Toolkit | Mittel 4.3 | |
| CVE-2026-76405 | Splunk On-Call (VictorOps) | Mittel 4.3 | |
| CVE-2026-76385 | Venafi app for Splunk SOAR | Mittel 4.3 | |
| CVE-2026-76367 | Splunk SOAR | Mittel 4.0 | |
| CVE-2026-76348 | Splunk Enterprise | Niedrig 3.8 | |
| CVE-2026-76361 | Splunk SOAR | Niedrig 2.7 | |
| CVE-2026-76368 | Splunk SOAR | Niedrig 2.7 | |
| CVE-2026-76369 | Splunk SOAR | Niedrig 2.7 | |
| CVE-2026-76371 | FireAMP | Niedrig 2.7 |
Quellen
Herstellerhinweis
CVE
- CVE-2026-20030 — cve.org
- CVE-2026-20030 — NVD
- CVE-2026-20357 — cve.org
- CVE-2026-20357 — NVD
- CVE-2026-20317 — cve.org
- CVE-2026-20317 — NVD
- CVE-2026-20358 — cve.org
- CVE-2026-20358 — NVD
- CVE-2026-20315 — cve.org
- CVE-2026-20315 — NVD
- CVE-2026-20231 — cve.org
- CVE-2026-20231 — NVD
- CVE-2026-20359 — cve.org
- CVE-2026-20359 — NVD
- CVE-2026-20318 — cve.org
- CVE-2026-20318 — NVD
- CVE-2026-76310 — cve.org
- CVE-2026-76310 — NVD
- CVE-2026-76311 — cve.org
- CVE-2026-76311 — NVD
- CVE-2026-76312 — cve.org
- CVE-2026-76312 — NVD
- CVE-2026-76404 — cve.org
- CVE-2026-76404 — NVD