EN
en direct
Critique Exploitation active

CVE-2008-4128

Cisco IOS

Cisco IOS Cross-Site Request Forgery Vulnerability

Ce que ça veut dire

Faiblesse
Une requête forgée depuis un autre site s’exécute avec la session de la victime (CSRF).
Probabilité
L’exploitation n’est pas une hypothèse : la CISA l’a constatée en conditions réelles.

À fairePriorité absolue : la CISA fixe l’échéance de remédiation au 16 juillet 2026.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
13 juillet 2026
CVSS
EPSS
32,95 % probabilité d'exploitation sous 30 jours · au-dessus de 98 % des CVE
Faiblesse
CWE-352
Échéance CISA
16 juillet 2026 échéance dépassée
Sources
cisa-kev
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer