VendorsCiscoumbrellaany version
Vulnerabilities

Cisco Umbrella any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

10CVEs
CVE-2018-0435
Cisco Umbrella API Unauthorized Access Vulnerability
Published 2018-10-05 · Modified
9.1EPSS 0.011
CVE-2019-1807
Cisco Umbrella Dashboard Session Management Vulnerability
Published 2019-05-03 · Modified
8.8EPSS 0.015
CVE-2021-1474
Cisco Umbrella Link and CSV Formula Injection Vulnerabilities
Published 2021-04-08 · Modified
8.6EPSS 0.007
CVE-2021-1475
Cisco Umbrella Link and CSV Formula Injection Vulnerabilities
Published 2021-04-08 · Modified
6.5EPSS 0.007
CVE-2019-1792
Cisco Umbrella Cross-Site Scripting Vulnerability
Published 2019-04-18 · Modified
6.1EPSS 0.012
CVE-2020-3337
Cisco Umbrella Open Redirect Vulnerability
Published 2020-06-18 · Modified
6.1EPSS 0.008
CVE-2022-20969
A vulnerability in multiple management dashboard pages of Cisco Umbrella could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the Cisco Umbrella dashboard. This vulnerability is due to unsanitized user input. An attacker could exploit this vulnerability by submitting custom JavaScript to the web application and persuading a user of the interface to click a maliciously crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the interface or access sensitive browser-based information.
Published 2022-11-03 · Analyzed
5.4EPSS 0.005
CVE-2021-1350
Cisco Umbrella Dashboard Packet Flood Vulnerability
Published 2021-01-20 · Modified
5.3EPSS 0.013
CVE-2020-3246
Cisco Umbrella Carriage Return Line Feed Injection Vulnerability
Published 2020-05-06 · Modified
4.7EPSS 0.009
CVE-2021-40126
Cisco Umbrella Email Enumeration Vulnerability
Published 2021-11-04 · Modified
4.3EPSS 0.009