Uma vulnerabilidade na API REST do Cisco Slido poderia ter permitido que um atacante remoto autenticado acessasse os dados do perfil social de outros usuários ou afetasse os resultados do questionário e da pesquisa. O Cisco abordou esta vulnerabilidade no Cisco Slido e não é necessária ação do cliente. Esta vulnerabilidade existiu devido à presença de uma referência direta de objeto inseguro. Antes desta vulnerabilidade ser abordada, um atacante poderia ter explorado esta vulnerabilidade enviando um pedido criado para o endpoint vulnerável da API. Um sucesso de exploração poderia ter permitido ao atacante visualizar os perfis sociais de outros usuários ou afetar os resultados de questionários e pesquisas. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20219 foi publicado em 2026 - 05 - 06 T 17: 16: 21.760 Z e última modificação em 2026 - 06 - 17 T 10: 17: 18.293 Z. O estado registrado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.4, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 2.5; CVSS. Classificações de fraqueza associadas: CWE- 639.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.