CVEs documentées
5 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Cisco Identity Services Engine (ISE) |
| Éditeur / Projet | cisco |
| Identifiant canonique | cisco:identity_services_engine |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*cpe:2.3:a:cisco:identity_services_engine_software:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 3.4 Patch 2 |
CVEs documentées
5 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
1 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
5 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 3.4 Patch 2 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
97.2 %
= Stable sur 30j
1
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2025-20281 | 10 (CRITICAL) | 97.2 % | CISA KEV | < v3.3.0.430-P7, < v3.4.0.608-P2 | 3.3 Patch 7, 3.4 Patch 2 | Analyse → |
| CVE-2026-20192 | 10 (CRITICAL) | 0.4 % | Non | vAll supported production branches à vISE 3.4 prior to Patch 1 | - | Analyse → |
| CVE-2026-20307 | 9.9 (CRITICAL) | 1.0 % | Non | vAll supported production branches à vISE 3.4 prior to Patch 1 | - | Analyse → |
| CVE-2026-20147 | 9.8 (CRITICAL) | 10.4 % | Non | < v3.3.1 | 3.3.1 | Analyse → |
| CVE-2026-20180 | 8.8 (HIGH) | 6.0 % | Non | < v3.3.1 | 3.3.1 | Analyse → |
Les vulnérabilités affectant Cisco Identity Services Engine (ISE) font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Cisco Identity Services Engine (ISE) dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :