SECURITY·중요도 9·2026. 05. 22.·The Hacker News
Cisco Patches CVSS 10.0 Secure Workload REST API Flaw Enabling Data Access
── KO ──────────────────
Cisco가 최대심각도 보안 결함을 패치했습니다.
Cisco는 Secure Workload의 REST API에서 발생한 CVSS 10.0 보안 결함에 대한 업데이트를 배포했습니다. 이 결함은 인증되지 않은 원격 공격자가 민감한 데이터에 접근할 수 있게 합니다. CVE-2026-20223으로 추적되는 이 취약점은 API 엔드포인트에 대한 유효성 검사 및 인증 부족에서 비롯됩니다.
── EN ──────────────────
Cisco has patched a critical CVSS 10.0 security flaw in Secure Workload.
Cisco has released updates for a maximum-severity security flaw in Secure Workload, tracked as CVE-2026-20223 with a CVSS score of 10.0. This vulnerability could enable unauthenticated remote attackers to access sensitive data through insufficient validation and authentication of REST API endpoints. The flaw highlights critical security concerns for users of the Secure Workload platform.