Known vulnerabilities in Cisco Identity Services Engine (ISE) - page 9

Software CPE: cpe:2.3:a:cisco_systems:cisco_identity_services_engine:*:*:*:*:*:*:*:*
Total vulnerabilities: 173
Public exploits: 4
Known exploited (KEV): 2
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Identity Services Engine (ISE) Cisco Identity Services Engine (ISE) is affected by 173 known vulnerabilities: 3 critical, 3 high, 34 medium, 133 low Critical High Medium Low

Vulnerabilities (173)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU10909 - Command injection
CVE-2018-0221
CWE-77 Low
No
No
- 10.03.2018 SB2018030914
#VU10908 - Cross-Site Request Forgery (CSRF)
CVE-2018-0216
CWE-352 Low
No
No
- 10.03.2018 SB2018030914
#VU10907 - Cross-Site Request Forgery (CSRF)
CVE-2018-0215
CWE-352 Low
No
No
- 10.03.2018 SB2018030914
#VU10104 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-0091
CWE-79 Low
No
No
- 17.01.2018 SB2018011813
#VU9354 - Improper Authentication
CVE-2017-12316
CWE-287 Low
No
No
- 20.11.2017 SB2017112001
#VU9085 - Improper input validation
CVE-2017-12261
CWE-20 Low
No
No
- 02.11.2017 SB2017110207
#VU7669 - Improper Authentication
CVE-2017-6747
CWE-287 Low
No
No
- 03.08.2017 SB2017080302
#VU7361 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6733
CWE-79 Low
No
No
- 06.07.2017 SB2017070606
#VU7360 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6734
CWE-79 Low
No
No
- 06.07.2017 SB2017070606
#VU7171 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6701
CWE-79 Low
No
No
- 22.06.2017 SB2017062207
#VU7170 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-6605
CWE-79 Low
No
No
- 22.06.2017 SB2017062207
#VU5858 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2017-3835
CWE-89 Medium
No
No
- 15.02.2017 SB2017021704
#VU1085 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2016-6453
CWE-89 Medium
No
No
- 26.10.2016 SB2016102619
SB2024071250


Showing elements 161 - 180 out of 173