Zum Inhalt springen

Release-Überblick

Cisco-Schwachstellen, Woche 34 2026: Kritische Sicherheitskorrekturen für Splunk, Crosswork und Secure Workload an der Spitze von 125 CVEs

Kritisch 10.0 Hersteller: Cisco 125 relevante CVEs Veröffentlicht

Die Cisco-Woche 34 2026 umfasst 125 CVEs: 12 kritische, 42 hohe, 66 mittlere und 5 niedrige Schwachstellen. Keine der CVEs ist in CISA KEV aufgeführt oder als ausgenutzt markiert. Priorisieren Sie Crosswork Planning, Secure Workload, eingebettete Berichte in Splunk Enterprise und die Splunk MCP Server App und arbeiten Sie anschließend die übrigen Splunk-Schwachstellen mit hohem Schweregrad ab.

Das Release im Überblick

Die Cisco-Woche 34 2026 umfasst 125 CVEs in Produkten von Splunk und Cisco. Das Release enthält 12 kritische, 42 hohe, 66 mittlere und 5 niedrige Schwachstellen. Keine der CVEs in diesem Set ist in CISA KEV aufgeführt oder bekanntermaßen ausgenutzt. Auf Splunk Enterprise entfallen 60 der 125 CVEs, gefolgt von Splunk SOAR mit 15. Die dringendsten Punkte finden sich in Cisco Crosswork Planning, Cisco Secure Workload, Splunk Enterprise und der Splunk MCP Server App; dort ermöglichen mehrere über das Netzwerk erreichbare kritische Schwachstellen Aktionen ohne vorherige Authentifizierung oder beeinträchtigen die Systemintegrität.

Was am meisten zählt

Diese Punkte sollten Sie zuerst prüfen; die folgenden Einträge werden auf dieser Website in eigenen Schwachstellenwarnungen behandelt.

Cisco Crosswork Planning: CVE-2026-20030 ist eine SQL-Injection (CWE-89) und CVE-2026-20357 eine fehlende Authentifizierung für eine kritische Funktion (CWE-306). Beide Schwachstellen sind mit CVSS 10,0 bewertet, über das Netzwerk erreichbar und erfordern keine Berechtigungen. Cisco gibt an, dass dem PSIRT weder öffentliche Ankündigungen noch eine missbräuchliche Nutzung bekannt sind.

Cisco Secure Workload: CVE-2026-20315 ist eine unzureichende Zugriffskontrolle (CWE-284) und CVE-2026-20317 eine fehlerhafte Authentifizierung (CWE-287). Beide Schwachstellen sind mit CVSS 10,0 bewertet, über das Netzwerk erreichbar und erfordern keine Berechtigungen; sie weisen eine Scope-Änderung auf. Cisco macht dieselben Angaben: Es sind weder öffentliche Ankündigungen noch eine missbräuchliche Nutzung bekannt.

Splunk Enterprise: CVE-2026-76310, CVE-2026-76311 und CVE-2026-76312 sind Zugriffskontrollfehler in eingebetteten Berichten. Ein nicht authentifizierter Benutzer mit einem Token für einen eingebetteten Bericht kann Dispatch-Archive herunterladen oder Sitzungsdaten wiederherstellen und anschließend auf Daten des Berichtsinhabers zugreifen sowie die Systemintegrität beeinträchtigen. Wenn der Berichtsinhaber die Administratorrolle besitzt, sind administrative Aktionen möglich. Jede dieser Schwachstellen ist mit CVSS 9,4 bewertet, über das Netzwerk erreichbar und erfordert keine Benutzerinteraktion.

Splunk MCP Server App: CVE-2026-76404 ist eine Remotecodeausführung durch Deserialisierung nicht vertrauenswürdiger Daten (CWE-502) für Benutzer, die bereits die Administratorrolle besitzen. Die Schwachstelle ist mit CVSS 9,1 bewertet und in Version 1.2.1 behoben.

In dieser Reihenfolge patchen

  1. Cisco Crosswork Planning: Spielen Sie zuerst das Härtungs-Release vom August 2026 ein. CVE-2026-20030, CVE-2026-20357, CVE-2026-20358 und CVE-2026-20359 sind intern entdeckte Schwachstellen aus demselben Sicherheitshinweis; die ersten beiden sind ohne vorherige Authentifizierung ausnutzbar und über das Netzwerk erreichbar. Der vorliegende Sicherheitshinweis nennt für Crosswork Planning keine korrigierte Version; stimmen Sie die korrigierte Version daher mit Cisco ab.
  2. Cisco Secure Workload: Spielen Sie als Nächstes das Härtungs-Release vom August 2026 ein. CVE-2026-20315, CVE-2026-20317, CVE-2026-20231 und CVE-2026-20318 sind im Sicherheitshinweis zur Härtung enthalten; die ersten beiden erfordern keine Berechtigungen. Der vorliegende Sicherheitshinweis nennt für Secure Workload keine korrigierte Version; stimmen Sie die korrigierte Version daher mit Cisco ab.
  3. Splunk Enterprise: Aktualisieren Sie auf die korrigierten Release-Zweige. Für CVE-2026-76310 und CVE-2026-76311 sind die korrigierten Versionen 10.4.2, 10.2.6, 10.0.9 und 9.4.14. Für CVE-2026-76312 sind die korrigierten Versionen 10.4.1, 10.2.6, 10.0.9 und 9.4.14. Behandeln Sie die Offenlegung von Tokens für eingebettete Berichte als Problem der Integrität und des Datenzugriffs.
  4. Splunk MCP Server App: Aktualisieren Sie für CVE-2026-76404 auf Version 1.2.1. Dies behebt einen Pfad für Remotecodeausführung, der die Administratorrolle voraussetzt.
  5. Arbeiten Sie anschließend die übrigen Schwachstellen mit hohem Schweregrad ab: In diesem Release gibt es 42 hohe CVEs, vor allem in Splunk Enterprise, Splunk SOAR, Splunk AI Toolkit, Splunk Connect for Kafka und Splunk Enterprise Security. Arbeiten Sie danach im Rahmen Ihres regulären Sicherheitsupdatezyklus die 66 mittleren und 5 niedrigen Schwachstellen ab.

Über den Patch hinaus

Monatliche Cisco-Wochen wie diese sind beherrschbar, wenn die Schwachstellen ohne vorherige Authentifizierung und die Zugriffskontrollthemen bereits den exponierten Assets zugeordnet sind. Implementierungs- und Bewertungsleistungen können prüfen, ob die Pfade in Crosswork Planning und Secure Workload sowie die Pfade für eingebettete Berichte in Splunk erreichbar sind und ob die Korrekturen die Schwachstellen schließen. Mit Virtual CISO Services (vCISO) bleibt die daraus entstehende Reihenfolge der Sicherheitsupdates von Monat zu Monat für die Unternehmensleitung sichtbar.

Alle CVEs dieses Releases

CVEProduktSchweregrad
CVE-2026-20030Cisco Crosswork PlanningKritisch 10.0Warnung →
CVE-2026-20357Cisco Crosswork PlanningKritisch 10.0Warnung →
CVE-2026-20317Cisco Secure WorkloadKritisch 10.0Warnung →
CVE-2026-20358Cisco Crosswork PlanningKritisch 10.0Warnung →
CVE-2026-20315Cisco Secure WorkloadKritisch 10.0Warnung →
CVE-2026-20231Cisco Secure WorkloadKritisch 9.9Warnung →
CVE-2026-20359Cisco Crosswork PlanningKritisch 9.9Warnung →
CVE-2026-20318Cisco Secure WorkloadKritisch 9.6Warnung →
CVE-2026-76310Splunk EnterpriseKritisch 9.4Warnung →
CVE-2026-76311Splunk EnterpriseKritisch 9.4Warnung →
CVE-2026-76312Splunk EnterpriseKritisch 9.4Warnung →
CVE-2026-76404Splunk MCP Server appKritisch 9.1Warnung →
CVE-2026-76313Splunk EnterpriseHoch 8.8
CVE-2026-76314Splunk EnterpriseHoch 8.8
CVE-2026-76315Splunk EnterpriseHoch 8.8
CVE-2026-76316Splunk EnterpriseHoch 8.8
CVE-2026-76317Splunk EnterpriseHoch 8.8
CVE-2026-76319Splunk EnterpriseHoch 8.8
CVE-2026-76335Splunk EnterpriseHoch 8.8
CVE-2026-76350Splunk EnterpriseHoch 8.8
CVE-2026-76395Splunk AI ToolkitHoch 8.8
CVE-2026-76253Splunk EnterpriseHoch 8.8
CVE-2026-76259Splunk EnterpriseHoch 8.8
CVE-2026-76351Splunk EnterpriseHoch 8.8
CVE-2026-76352Splunk EnterpriseHoch 8.8
CVE-2026-76389Cisco Talos Intelligence for Enterprise Security CloudHoch 8.8
CVE-2026-76391Splunk AI ToolkitHoch 8.3
CVE-2026-76394Splunk AI ToolkitHoch 8.3
CVE-2026-76402Splunk Connect for KafkaHoch 8.2
CVE-2026-76356Splunk SOARHoch 8.1
CVE-2026-76331Splunk EnterpriseHoch 8.1
CVE-2026-76338Splunk EnterpriseHoch 8.1
CVE-2026-76354Splunk EnterpriseHoch 8.1
CVE-2026-76387Splunk Enterprise SecurityHoch 8.1
CVE-2026-76388Splunk Enterprise SecurityHoch 8.1
CVE-2026-76397Splunk AI ToolkitHoch 8.1
CVE-2026-76399Splunk AI ToolkitHoch 8.1
CVE-2026-76344Splunk EnterpriseHoch 7.7
CVE-2026-76357Splunk SOARHoch 7.6
CVE-2026-76262Splunk EnterpriseHoch 7.5
Alle 125 anzeigen
CVEProduktSchweregrad
CVE-2026-76355Splunk EnterpriseHoch 7.5
CVE-2026-20319Cisco Secure WorkloadHoch 7.5Warnung →
CVE-2026-20320Cisco BroadWorksHoch 7.5
CVE-2026-76254Splunk EnterpriseHoch 7.5
CVE-2026-76396Splunk AI ToolkitHoch 7.5
CVE-2026-76362Splunk SOARHoch 7.4
CVE-2026-76403Splunk Connect for KafkaHoch 7.4
CVE-2026-76321Splunk EnterpriseHoch 7.3
CVE-2026-76325Splunk EnterpriseHoch 7.3
CVE-2026-76251Splunk EnterpriseHoch 7.1
CVE-2026-76330Splunk EnterpriseHoch 7.1
CVE-2026-76332Splunk EnterpriseHoch 7.1
CVE-2026-76333Splunk EnterpriseHoch 7.1
CVE-2026-76336Splunk EnterpriseHoch 7.1
CVE-2026-76252Splunk EnterpriseMittel 6.8
CVE-2026-76322Splunk EnterpriseMittel 6.7
CVE-2026-76328Splunk EnterpriseMittel 6.7
CVE-2026-76372Nmap ScannerMittel 6.6
CVE-2026-76358Splunk SOARMittel 6.5
CVE-2026-76359Splunk SOARMittel 6.5
CVE-2026-20327Cisco Unified Intelligence CenterMittel 6.5
CVE-2026-76257Splunk EnterpriseMittel 6.5
CVE-2026-76258Splunk EnterpriseMittel 6.5
CVE-2026-76260Splunk EnterpriseMittel 6.5
CVE-2026-76343Splunk EnterpriseMittel 6.5
CVE-2026-76363Splunk SOARMittel 6.5
CVE-2026-76364Splunk SOARMittel 6.5
CVE-2026-76365Splunk SOARMittel 6.5
CVE-2026-76366Splunk SOARMittel 6.5
CVE-2026-76255Splunk EnterpriseMittel 6.4
CVE-2026-76323Splunk EnterpriseMittel 6.4
CVE-2026-76327Splunk EnterpriseMittel 6.4
CVE-2026-76329Splunk EnterpriseMittel 6.4
CVE-2026-76349Splunk EnterpriseMittel 6.4
CVE-2026-76334Splunk EnterpriseMittel 6.4
CVE-2026-20302Cisco RoomOS SoftwareMittel 6.1
CVE-2026-76345Splunk EnterpriseMittel 6.0
CVE-2026-76320Splunk EnterpriseMittel 5.9
CVE-2026-76393Splunk AI ToolkitMittel 5.9
CVE-2026-76400Splunk Connect for KafkaMittel 5.9
CVE-2026-76401Splunk Connect for KafkaMittel 5.9
CVE-2026-76318Splunk EnterpriseMittel 5.7
CVE-2026-76324Splunk EnterpriseMittel 5.7
CVE-2026-76326Splunk EnterpriseMittel 5.7
CVE-2026-20232Cisco Industrial Ethernet SwitchesMittel 5.4
CVE-2026-76263Splunk EnterpriseMittel 5.4
CVE-2026-76339Splunk EnterpriseMittel 5.4
CVE-2026-76341Splunk EnterpriseMittel 5.4
CVE-2026-76342Splunk EnterpriseMittel 5.4
CVE-2026-76346Splunk EnterpriseMittel 5.4
CVE-2026-76347Splunk EnterpriseMittel 5.4
CVE-2026-76353Splunk EnterpriseMittel 5.4
CVE-2026-76373AD LDAP app for Splunk SOARMittel 5.4
CVE-2026-76392Splunk AI ToolkitMittel 5.4
CVE-2026-20177Cisco Industrial Ethernet SwitchesMittel 5.3
CVE-2026-76261Splunk EnterpriseMittel 5.3
CVE-2026-76337Splunk EnterpriseMittel 5.3
CVE-2026-76340Splunk EnterpriseMittel 5.3
CVE-2026-76390Cisco Talos Intelligence for Enterprise Security CloudMittel 5.3
CVE-2026-20314Cisco Packaged Contact Center EnterpriseMittel 5.0
CVE-2026-76375AD LDAP app for Splunk SOARMittel 5.0
CVE-2026-76256Splunk EnterpriseMittel 4.3
CVE-2026-76309Splunk EnterpriseMittel 4.3
CVE-2026-76360Splunk SOARMittel 4.3
CVE-2026-76370Splunk SOARMittel 4.3
CVE-2026-76374AD LDAP app for Splunk SOARMittel 4.3
CVE-2026-76376AWS IAM app for Splunk SOARMittel 4.3
CVE-2026-76377Azure AD Graph app for Splunk SOARMittel 4.3
CVE-2026-76378Cisco Secure Malware Analytics app for Splunk SOARMittel 4.3
CVE-2026-76379Cisco Webex app for Splunk SOARMittel 4.3
CVE-2026-76380CrowdStrike OAuth API app for Splunk SOARMittel 4.3
CVE-2026-76381MS Graph for Active Directory app for Splunk SOARMittel 4.3
CVE-2026-76382Phantom app for Splunk SOARMittel 4.3
CVE-2026-76383RSA SecurID Authentication Manager app for Splunk SOARMittel 4.3
CVE-2026-76384Splunk Attack Analyzer Connector for Splunk SOARMittel 4.3
CVE-2026-76386Zoom app for Splunk SOARMittel 4.3
CVE-2026-76398Splunk AI ToolkitMittel 4.3
CVE-2026-76405Splunk On-Call (VictorOps)Mittel 4.3
CVE-2026-76385Venafi app for Splunk SOARMittel 4.3
CVE-2026-76367Splunk SOARMittel 4.0
CVE-2026-76348Splunk EnterpriseNiedrig 3.8
CVE-2026-76361Splunk SOARNiedrig 2.7
CVE-2026-76368Splunk SOARNiedrig 2.7
CVE-2026-76369Splunk SOARNiedrig 2.7
CVE-2026-76371FireAMPNiedrig 2.7

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.