A Cisco corrigiu nove vulnerabilidades críticas nas plataformas Crosswork e Secure Workload, incluindo falhas com pontuação máxima CVSS 10.0. Segundo a empresa, não há indícios de exploração ativa.
No Crosswork, as falhas são rastreadas como CVE-2026-20030, CVE-2026-20357, CVE-2026-20358 e CVE-2026-20359. Elas envolvem problemas como injeção de SQL, falhas de autenticação, controle inadequado de arquivos e proteção insuficiente de credenciais.
Três dessas vulnerabilidades receberam nota CVSS 10.0, enquanto a CVE-2026-20359 alcançou 9.9. A exploração pode permitir acesso indevido, alteração de dados e exposição de informações sensíveis.
São afetados Crosswork Data Gateway, Crosswork Network Controller, Crosswork Planning e Crosswork Workflow Manager. A Cisco disponibilizou versões corrigidas para todas essas soluções.
As vulnerabilidades atingem tanto instalações locais quanto ambientes SaaS. Dependendo da versão utilizada, clientes devem atualizar para releases como 3.10.9.1 ou 4.0.4.16.
Em ambientes locais, componentes como Cluster, Agent e Connector precisam ser atualizados. No serviço em nuvem, parte da correção já foi aplicada pela própria Cisco.
Como não existem soluções alternativas, a recomendação é instalar os patches o quanto antes, especialmente em ambientes onde Crosswork e Secure Workload controlam redes ou cargas de trabalho críticas.



