Known vulnerabilities in Cisco Identity Services Engine (ISE) - page 8

Software CPE: cpe:2.3:a:cisco_systems:cisco_identity_services_engine:*:*:*:*:*:*:*:*
Total vulnerabilities: 173
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Identity Services Engine (ISE) Cisco Identity Services Engine (ISE) is affected by 173 known vulnerabilities: 3 critical, 3 high, 34 medium, 133 low Critical High Medium Low

Vulnerabilities (173)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU19295 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1941
CWE-79 Low
No
No
2.4.0P9, 2.6.0 22.07.2019 SB2019072212
#VU19247 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2019-1942
CWE-89 Medium
No
No
- 18.07.2019 SB2019071717
#VU17426 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-1673
CWE-79 Low
No
No
- 07.02.2019 SB2019020706
#VU17192 - Exposure of sensitive information to an unauthorized actor
CVE-2018-0187
CWE-200 Low
No
No
2.2.0.911, 2.4.0.904 24.01.2019 SB2019012408
#VU17191 - Permissions, Privileges, and Access Controls
CVE-2018-15459
CWE-264 Low
No
No
2.2.0.910, 2.2.1.901, 2.3.0.905, 2.4.0.902 24.01.2019 SB2019012408
#VU17190 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15455
CWE-79 Low
No
No
2.2.0.913 24.01.2019 SB2019012408
#VU16925 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15463
CWE-79 Low
No
No
- 10.01.2019 SB2019011009
#VU16924 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15440
CWE-79 Low
No
No
- 09.01.2019 SB2019011009
#VU16926 - Exposure of sensitive information to an unauthorized actor
CVE-2018-15456
CWE-200 Low
No
No
- 09.01.2019 SB2019011009
#VU15213 - Command injection
CVE-2018-15425
CWE-77 Low
No
No
2.2.0.910, 2.2.1.901 09.10.2018 SB2018100308
#VU15212 - Command injection
CVE-2018-15424
CWE-77 Low
No
No
2.2.0.910, 2.2.1.901 03.10.2018 SB2018100308
#VU14168 - Cross-Site Request Forgery (CSRF)
CVE-2018-0413
CWE-352 Low
No
No
- 01.08.2018 SB2018080204
#VU13214 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0339
CWE-79 Low
No
No
2.4.0.357 06.06.2018 SB2018060704
#VU12786 - Improper Certificate Validation
CVE-2018-0277
CWE-295 Low
No
No
- 17.05.2018 SB2018051714
#VU12787 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0289
CWE-79 Low
No
No
- 16.05.2018 SB2018051714
#VU12789 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0327
CWE-79 Low
No
No
- 16.05.2018 SB2018051714
#VU10906 - Command injection
CVE-2018-0214
CWE-77 Low
No
No
- 10.03.2018 SB2018030914
#VU10905 - Permissions, Privileges, and Access Controls
CVE-2018-0213
CWE-264 Low
No
No
- 10.03.2018 SB2018030914
#VU10903 - Improper input validation
CVE-2018-0211
CWE-20 Low
No
No
- 10.03.2018 SB2018030914
#VU10904 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0212
CWE-79 Low
No
No
- 08.03.2018 SB2018030914


Showing elements 141 - 160 out of 173