Vulnerability Intelligence Report
Cisco Identity Services Engine Hardening Release - Insuffiencently Protected Credential Vulnerabilities
CVE-2026-20234
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) engineering teams have conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20234 are related to insufficiently protected credentials issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-522.
No Active Exploit Signals
CVSS Base Score
9.9
CRITICAL
Exploitability:3.2
Impact Score:6.1
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-522 ↗Insufficiently Protected Credentials
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| Cisco | Cisco Identity Services Engine Software | 3.1.0 (affected), 3.1.0 p1 (affected), 3.1.0 p3 (affected), 3.1.0 p2 (affected), 3.2.0 (affected), 3.1.0 p4 (affected), 3.1.0 p5 (affected), 3.2.0 p1 (affected), 3.1.0 p6 (affected), 3.2.0 p2 (affected), 3.1.0 p7 (affected), 3.3.0 (affected), 3.2.0 p3 (affected), 3.2.0 p4 (affected), 3.1.0 p8 (affected), 3.2.0 p5 (affected), 3.2.0 p6 (affected), 3.1.0 p9 (affected), 3.3 Patch 2 (affected), 3.3 Patch 1 (affected), 3.3 Patch 3 (affected), 3.4.0 (affected), 3.2.0 p7 (affected), 3.3 Patch 4 (affected), 3.4 Patch 1 (affected), 3.1.0 p10 (affected), 3.3 Patch 5 (affected), 3.3 Patch 6 (affected), 3.4 Patch 2 (affected), 3.3 Patch 7 (affected), 3.4 Patch 3 (affected), 3.5.0 (affected), 3.4 Patch 4 (affected), 3.3 Patch 8 (affected), 3.2 Patch 8 (affected), 3.5 Patch 1 (affected), 3.3 Patch 9 (affected), 3.2 Patch 9 (affected), 3.4 Patch 5 (affected), 3.5 Patch 3 (affected), 3.5 Patch 2 (affected), 3.3 Patch 10 (affected), 3.3 Patch 11 (affected), 3.4 Patch 6 (affected), 3.2 Patch 10 (affected), 3.1.0 p72 (affected), 3.1.0 p11 (affected) |
| Cisco | Cisco ISE Passive Identity Connector | 3.2.0 (affected), 3.1.0 (affected), 3.3.0 (affected), 3.4.0 (affected), 3.5.0 (affected) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Cisco Systems, Inc. · Hosted Service · USA |
| Reserved | 2025-10-08T11:59:15 |
| Published | 2026-09-16T16:56:18 |
| Last Updated | 2026-09-17T11:39:24 |
Community Chatter & Buzz