Aller au contenu

Cisco Identity Services Engine (ISE) — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielCisco Identity Services Engine (ISE)
Éditeur / Projetcisco
Identifiant canoniquecisco:identity_services_engine
Schéma de versionnagegeneric
Identifiants CPEcpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:identity_services_engine_software:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandée3.4 Patch 2

CVEs documentées

5 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

1 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

5 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers 3.4 Patch 2 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

97.2 %

= Stable sur 30j

Activité CISA KEV

1

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10
2026-09-10: CVE: CVE-2026-20180

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2025-2028110 (CRITICAL)97.2 %CISA KEV< v3.3.0.430-P7, < v3.4.0.608-P23.3 Patch 7, 3.4 Patch 2Analyse →
CVE-2026-2019210 (CRITICAL)0.4 %NonvAll supported production branches à vISE 3.4 prior to Patch 1-Analyse →
CVE-2026-203079.9 (CRITICAL)1.0 %NonvAll supported production branches à vISE 3.4 prior to Patch 1-Analyse →
CVE-2026-201479.8 (CRITICAL)10.4 %Non< v3.3.13.3.1Analyse →
CVE-2026-201808.8 (HIGH)6.0 %Non< v3.3.13.3.1Analyse →

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Cisco Identity Services Engine (ISE) font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Cisco Identity Services Engine (ISE) dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :