Insufficiently Protected Credentials in Cisco Crosswork Products
CVE-2026-20359
9.9CRITICAL
What is CVE-2026-20359?
The vulnerability in Cisco Crosswork products arises from insufficiently protected credentials. This weakness, classified under CWE-522, poses a risk to sensitive information. Cisco's internal security review led to a software hardening release aimed at tackling multiple vulnerabilities, reinforcing the importance of credential security in safeguarding system integrity and user data.
Affected Version(s)
Cisco Crosswork Planning 7.0.2
Cisco Crosswork Planning 7.1.0
Cisco Crosswork Planning 7.0.0