Trois vulnérabilités d’une sévérité de 10/10 – baptisées CVE-2025-20281, CVE-2025-20337 et CVE-2025-20282 – permettent l’exécution de code arbitraire à distance non authentifié sur la plateforme Identity Services Engine de Cisco.
Suite à un avis de sécurité publié le 25 juin dernier, le géant étatsusien des équipements réseaux affirme à présent être « au courant de tentatives d’exploitation en cours » et conseille de prioriser d’urgence la mise à jour corrective.